CSR.pluscsr.plus
← Torna agli articoli
Risoluzione problemi2026-08-15•4 min di lettura

NET::ERR_CERT_AUTHORITY_INVALID: guida completa

· Team di CSR.plus

NET::ERR_CERT_AUTHORITY_INVALID: guida completa
  • •Questo errore significa che nessuna CA fidata nello store del client ha emesso il certificato presentato dal server.
  • •La causa reale più comune è un intermedio mancante, non un sito malevolo.
  • •Correggi la catena del server; se sei un visitatore, controlla data e store prima di presumere il peggio.
Catena
Causa principale
intermedio non inviato
Data
Fix visitatore
l’orologio errato rompe la fiducia
Fullchain
Fix proprietario
distribuire foglia + intermedio
Autofirmato
Altre cause
CA interna, radice scaduta

Cosa ti dice il browser

Quando Chrome mostra NET::ERR_CERT_AUTHORITY_INVALID non ha potuto collegare il certificato del server a una radice del suo store. La pagina può restare raggiungibile tramite «Avanzate > Continua», sicuro solo se sei certo che sia un problema di configurazione, non un attacco.

Per i proprietari: correggi il server

Ottieni la catena completa e distribuisci foglia + intermedi in ordine (vedi la guida della catena incompleta). Sostituisci qualsiasi certificato la cui radice sia scaduta (le vecchie radici dell’era SHA-1 falliscono ancora su alcuni client). Se usi una CA interna, installa la sua radice negli store del client e mantieni accessibile la sua CRL. Non servire mai una foglia autofirmata su un sito pubblico.

Per i visitatori: controlli rapidi

Controlla l’orologio di sistema (una data sbagliata rompe ogni verifica dei certificati), prova un’altra rete e un altro browser. Se l’errore scompare altrove, il problema è locale. Se persiste ovunque, il sito è mal configurato: segnalalo al proprietario.

FAQ

È sicuro cliccare su «Continua comunque»?

Solo se sei certo che il sito sia legittimo e il problema sia di configurazione del server (es. gestisci tu il sito). Su qualsiasi sito pubblico che non hai avviato tu, trattalo come un avviso e esci.

L’antivirus causa questo errore?

Sì. Gli antivirus che ispezionano TLS o i proxy aziendali presentano la propria CA. Se l’errore appare su molti siti contemporaneamente, la causa probabile è il certificato dell’antivirus/proxy o l’orologio.

UptimeRobot

Monitora SSL e uptime gratuitamente

UptimeRobot sorveglia i tuoi certificati e endpoint 24/7 — 50 monitor nel piano gratuito.

Prova UptimeRobot GRATIS

Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.

Strumenti SSL/TLS gratuiti

Verifica e ispeziona i tuoi certificati in pochi secondi.

Articoli correlati