Gli errori SSL più comuni

Qui sotto trovi gli errori legati all'SSL più frequenti e come rimediare.

ERR_CERT_COMMON_NAME_INVALID

Il certificato non è valido per il dominio che stai visitando.

Rimedio: assicurati che l'SSL sia installato sul dominio giusto. Se usi il www, verifica che sia compreso nel certificato.

ERR_CERT_DATE_INVALID / NET::ERR_CERT_DATE_INVALID

Il certificato SSL è scaduto oppure non è ancora valido.

Rimedio: rinnova il certificato. Se è un Let's Encrypt, prova a riemetterlo da EGPNL.

ERR_SSL_PROTOCOL_ERROR

Il server non riesce a stabilire una connessione sicura.

Rimedio: svuota la cache del browser, controlla l'installazione dell'SSL oppure scrivi all'assistenza se il problema resta.

Avviso di contenuto misto

La pagina carica alcune risorse (immagini, script) via HTTP invece che via HTTPS.

Rimedio: porta tutti gli indirizzi delle risorse su HTTPS. Vedi più sotto la sezione «Risolvere i contenuti misti».

ERR_TOO_MANY_REDIRECTS

La pagina è finita in un ciclo di reindirizzamenti fra HTTP e HTTPS.

Rimedio: cerca reindirizzamenti in conflitto nella configurazione di Nginx e nella tua applicazione. Vedi più sotto la sezione sul ciclo di reindirizzamenti.

Risolvere i contenuti misti

Il contenuto misto si presenta quando una pagina HTTPS carica risorse via HTTP:

Per WordPress

  1. Installa il plugin «Better Search Replace»
  2. Cerca: http://yourdomain.com
  3. Sostituisci con: https://yourdomain.com
  4. Esegui su tutte le tabelle

Oppure installa il plugin «Really Simple SSL», che se ne occupa da sé.

Per i siti su misura

  • Correggi gli indirizzi HTTP scritti a mano in HTML, CSS e JavaScript
  • Usa indirizzi senza protocollo: //example.com/image.jpg
  • Oppure percorsi relativi: /images/logo.jpg
Come trovare i contenuti misti: apri gli strumenti di sviluppo del browser (F12), vai alla scheda Console e cerca gli avvisi di contenuto misto.

Risolvere il ciclo di reindirizzamenti

Un ciclo di reindirizzamenti nasce di solito quando:

  • Sia .htaccess sia Nginx contengono reindirizzamenti verso HTTPS
  • WordPress obbliga a HTTPS ma il server rimanda a HTTP
  • Le impostazioni di due plugin sono in conflitto

Rimedio

  1. Togli ogni reindirizzamento verso HTTPS da .htaccess (con Nginx non serve)
  2. Usa solo l'opzione Forza HTTPS di EGPNL
  3. In WordPress porta a HTTPS sia l'indirizzo del sito sia quello di WordPress
  4. Svuota tutte le cache (browser, WordPress, rete di distribuzione)

L'SSL non funziona dopo l'installazione

Controlla la propagazione del DNS

Le modifiche al DNS possono richiedere 24-48 ore. Verifica con DNSChecker.org.

Svuota la cache del browser

  1. Cancella cache e cookie del browser
  2. Prova in navigazione anonima
  3. Prova da un altro dispositivo o da un'altra rete

Verifica l'installazione del certificato

Usa SSL Labs per controllare lo stato del certificato.

Problemi con la catena del certificato

Se compaiono errori di «catena del certificato incompleta»:

  • Assicurati che il CA bundle, cioè i certificati intermedi, sia installato
  • Con un certificato tuo, includi tutti gli intermedi
  • Usa uno strumento di verifica SSL per capire quali mancano
Sui telefoni: una catena incompleta dà spesso più problemi ai browser mobili che a quelli da computer. Prova sempre su più dispositivi.

Problemi con HSTS

Se avevi attivato HSTS e poi hai tolto l'SSL:

  • I browser ricordano l'impostazione HSTS e continuano a imporre HTTPS
  • Cancella i dati del browser oppure attendi la scadenza dell'HSTS
  • Reinstalla l'SSL per risolvere subito

Il problema resta?

Se nessuno di questi rimedi funziona:

  1. Controlla i registri degli errori di EGPNL per messaggi precisi
  2. Verifica la configurazione DNS del tuo dominio
  3. Scrivi all'assistenza EGPHP indicando i dettagli dell'errore