Gli errori SSL più comuni
Qui sotto trovi gli errori legati all'SSL più frequenti e come rimediare.
ERR_CERT_COMMON_NAME_INVALID
Il certificato non è valido per il dominio che stai visitando.
ERR_CERT_DATE_INVALID / NET::ERR_CERT_DATE_INVALID
Il certificato SSL è scaduto oppure non è ancora valido.
ERR_SSL_PROTOCOL_ERROR
Il server non riesce a stabilire una connessione sicura.
Avviso di contenuto misto
La pagina carica alcune risorse (immagini, script) via HTTP invece che via HTTPS.
ERR_TOO_MANY_REDIRECTS
La pagina è finita in un ciclo di reindirizzamenti fra HTTP e HTTPS.
Risolvere i contenuti misti
Il contenuto misto si presenta quando una pagina HTTPS carica risorse via HTTP:
Per WordPress
- Installa il plugin «Better Search Replace»
- Cerca:
http://yourdomain.com - Sostituisci con:
https://yourdomain.com - Esegui su tutte le tabelle
Oppure installa il plugin «Really Simple SSL», che se ne occupa da sé.
Per i siti su misura
- Correggi gli indirizzi HTTP scritti a mano in HTML, CSS e JavaScript
- Usa indirizzi senza protocollo:
//example.com/image.jpg - Oppure percorsi relativi:
/images/logo.jpg
Risolvere il ciclo di reindirizzamenti
Un ciclo di reindirizzamenti nasce di solito quando:
- Sia
.htaccesssia Nginx contengono reindirizzamenti verso HTTPS - WordPress obbliga a HTTPS ma il server rimanda a HTTP
- Le impostazioni di due plugin sono in conflitto
Rimedio
- Togli ogni reindirizzamento verso HTTPS da
.htaccess(con Nginx non serve) - Usa solo l'opzione Forza HTTPS di EGPNL
- In WordPress porta a HTTPS sia l'indirizzo del sito sia quello di WordPress
- Svuota tutte le cache (browser, WordPress, rete di distribuzione)
L'SSL non funziona dopo l'installazione
Controlla la propagazione del DNS
Le modifiche al DNS possono richiedere 24-48 ore. Verifica con DNSChecker.org.
Svuota la cache del browser
- Cancella cache e cookie del browser
- Prova in navigazione anonima
- Prova da un altro dispositivo o da un'altra rete
Verifica l'installazione del certificato
Usa SSL Labs per controllare lo stato del certificato.
Problemi con la catena del certificato
Se compaiono errori di «catena del certificato incompleta»:
- Assicurati che il CA bundle, cioè i certificati intermedi, sia installato
- Con un certificato tuo, includi tutti gli intermedi
- Usa uno strumento di verifica SSL per capire quali mancano
Problemi con HSTS
Se avevi attivato HSTS e poi hai tolto l'SSL:
- I browser ricordano l'impostazione HSTS e continuano a imporre HTTPS
- Cancella i dati del browser oppure attendi la scadenza dell'HSTS
- Reinstalla l'SSL per risolvere subito
Il problema resta?
Se nessuno di questi rimedi funziona:
- Controlla i registri degli errori di EGPNL per messaggi precisi
- Verifica la configurazione DNS del tuo dominio
- Scrivi all'assistenza EGPHP indicando i dettagli dell'errore
Questo articolo ti è stato utile?