CSR.pluscsr.plus
← Torna agli articoli
Guida2026-04-08•12 min di lettura

Errori SSL comuni

· Team di CSR.plus

Errori SSL comuni
  • •Certificato scaduto, hostname non corrispondente e catene incomplete causano la maggior parte degli avvisi del browser.
  • •Il contenuto misto è un problema a livello di pagina: risorse caricate via HTTP all’interno di una pagina HTTPS.
  • •Usa il nostro Controllo SSL per vedere esattamente quale errore il tuo certificato scatena prima di modificare qualsiasi cosa.
~35%
Certificati scaduti
degli avvisi SSL visti nelle scansioni
~25%
Problemi di catena
degli avvisi di configurazione errata
~20%
Nome non corrispondente
degli errori di certificato del browser

Certificato scaduto

L’errore più comune. Controlla le date con il nostro Ispeziona certificati, poi rinnova e installa il nuovo certificato. Con i certificati a 90 giorni, automatizza il rinnovo tramite un client ACME: i rinnovi manuali sono la ragione principale per cui i certificati scadono.

Hostname non corrispondente

«Il nome del certificato non corrisponde» appare quando il certificato copre un dominio diverso da quello richiesto. Risolvi emettendo un certificato per l’hostname esatto o aggiungendo il nome come SAN. Un certificato wildcard può anche coprire più sottodomini contemporaneamente.

Catena incompleta / emittente non attendibile

Il server ha inviato solo il certificato foglia, oppure manca un intermediario, quindi i client non possono costruire un percorso fino a una root di fiducia. Installa la catena completa: foglia più intermediario, nell’ordine corretto. Il nostro Controllo SSL valida la catena e ti dice esattamente quale anello è rotto.

Contenuto misto

Una pagina HTTPS che carica script, stili o immagini via HTTP attiva l’avviso del lucchetto. I browser possono bloccare del tutto la richiesta. Controlla la pagina per i riferimenti http://, convertili in https:// o URL relative al protocollo e riesegui il test con la console del browser.

Errori di handshake e di protocollo

I fallimenti dell’handshake TLS di solito derivano da versioni di protocollo o suite di cifratura non corrispondenti: un client vecchio che negozia con un server moderno rigido, o viceversa. Mantieni abilitati TLS 1.2 e TLS 1.3 con cifrari moderni e usa il Tracciamento SSL/TLS per vedere l’esatto fallimento di negoziazione.

FAQ

Perché il mio sito mostra un errore su alcuni dispositivi ma non su altri?

Client diversi supportano versioni TLS e cifrari diversi. I dispositivi vecchi spesso falliscono con configurazioni solo moderne: controlla l’handshake con il Tracciamento SSL/TLS.

Come risolvo rapidamente il contenuto misto?

Cerca nell’HTML gli URL di risorse http:// e trasformali in https://. La direttiva upgrade-insecure-requests della Content Security Policy può anche aggiornarli automaticamente nei browser moderni.

Il nostro Controllo SSL rileverà tutti questi problemi?

Verifica scadenza, completezza della catena, copertura dell’hostname, versioni di protocollo e corrispondenza della chiave — le cause comuni degli avvisi — e ti indica il fallimento esatto.

UptimeRobot

Monitora SSL e uptime gratuitamente

UptimeRobot sorveglia i tuoi certificati e endpoint 24/7 — 50 monitor nel piano gratuito.

Prova UptimeRobot GRATIS

Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.

Strumenti SSL/TLS gratuiti

Verifica e ispeziona i tuoi certificati in pochi secondi.

Articoli correlati