
Imbattersi in un errore SSL durante la navigazione può essere frustrante, soprattutto quando si ha a che fare con messaggi criptici come SEC_ERROR_REUSED_ISSUER_AND_SERIAL in Firefox. Questo errore ti impedisce di accedere a un sito web, spesso senza una spiegazione chiara di cosa sia andato storto. Se gestisci un server di sviluppo locale, lavori con reti interne o ti occupi della configurazione SSL di un sito web, questo problema può interrompere il tuo flusso di lavoro.
In questa guida ti spiegheremo cosa causa l’errore, perché Firefox blocca queste connessioni e, soprattutto, come risolverlo. Se sei uno sviluppatore, un amministratore di sistema o semplicemente stai cercando di accedere a un sito, segui questi passaggi per risolvere il problema e ripristinare la navigazione sicura.
Che cos’è l’errore SEC_ERROR_REUSED_ISSUER_AND_SERIAL in Firefox?
L’errore SEC_ERROR_REUSED_ISSUER_AND_SERIAL si verifica quando Firefox rileva che il certificato SSL di un sito web ha un numero di serie duplicato rilasciato dalla stessa autorità di certificazione (CA).
Ogni certificato SSL deve avere un numero di serie unico. Se due certificati dello stesso emittente condividono lo stesso numero di serie, Firefox lo considera un potenziale rischio per la sicurezza e blocca la connessione. Questo errore è comune negli ambienti in cui si utilizzano certificati autofirmati, autorità di certificazione interne o configurazioni SSL errate.
Cosa causa l’errore SEC_ERROR_REUSED_ISSUER_AND_SERIAL?
Analizziamo più a fondo le cause di questo errore prima di risolverlo.
- Numeri di serie dei certificati duplicati: Se un’autorità di certificazione (CA) rilascia due certificati diversi con lo stesso numero di serie, Firefox rifiuterà uno dei due. Questo problema si verifica spesso nelle reti interne che utilizzano certificati autofirmati o emessi dalle aziende.
- Rinnovo o sostituzione impropria del certificato: Se un sito web sostituisce il proprio certificato SSL ma mantiene lo stesso numero di serie di quello vecchio, Firefox lo segnala come errore. Questo accade spesso quando i certificati vengono generati o rinnovati manualmente. Puoi evitare questi problemi utilizzando ACME Certificatesche gestiscono automaticamente l’emissione, la distribuzione e il rinnovo dei certificati e riducono gli errori di configurazione.
- Certificati SSL nella cache in Firefox: A volte, Firefox può memorizzare certificati SSL obsoleti, causando conflitti quando ne viene rilasciato uno nuovo. Questo accade quando i siti web aggiornano i loro certificati senza revocare correttamente quelli vecchi.
- Certificati autofirmati in ambienti locali: Gli sviluppatori utilizzano spesso certificati autofirmati per i test locali. Se viene emesso un nuovo certificato autofirmato che riutilizza un numero di serie esistente, Firefox lo blocca.
- Autorità di certificazione (CA) aziendali o personalizzate: Le organizzazioni che gestiscono una propria CA interna possono riscontrare questo problema quando riemettono i certificati senza aggiornare i numeri di serie.
Come risolvere l’errore SEC_ERROR_REUSED_ISSUER_AND_SERIAL?
La risoluzione di questo errore dipende dal fatto che tu sia un amministratore di un sito web, uno sviluppatore o un utente normale. Segui i passaggi seguenti in base alla tua situazione.
1. Eliminare il certificato problematico da Firefox
Se il certificato di un sito web è stato aggiornato ma Firefox riconosce ancora una vecchia versione con lo stesso numero di serie, cancellarlo dalla memoria dei certificati di Firefox può risolvere l’errore. Ecco i passaggi per eliminare il certificato:
- Apri Firefox e digita about:preferences#privacy nella barra degli indirizzi.
- Scorri fino alla sezione Certificati e clicca su Visualizza certificati.
- Nella scheda Autorità o Server, trova il certificato relativo al sito problematico.
- Selezionalo e clicca su Elimina o Diffida.
- Riavvia Firefox e prova ad accedere nuovamente al sito.
2. Rimuovere il vecchio certificato dal sistema
Se stai utilizzando un certificato aziendale o autofirmato, è possibile che sia memorizzato a livello di sistema. Rimuovere e reinstallare il certificato corretto può risolvere il problema.
Per gli utenti Windows:
- Premi Win + R, digita certmgr.msc e premi Invio.
- Nel Gestore dei certificati, vai su Autorità di certificazione radice attendibili > Certificati.
- Cerca il certificato relativo al sito web problematico, fai clic con il tasto destro del mouse e seleziona Elimina.
- Riavvia Firefox e riprova.
Per gli utenti Mac:
- Apri Accesso Portachiavi (cercalo in Spotlight).
- Vai su System > Certificates.
- Trova il certificato problematico, fai clic con il tasto destro del mouse e seleziona Elimina.
- Riavvia Firefox e riprova a visitare il sito.
3. Rigenerare il certificato SSL (per sviluppatori e amministratori di siti)
Se gestisci i tuoi certificati SSL, la rigenerazione di un nuovo certificato con un numero di serie unico può risolvere il problema. Per gli utenti di OpenSSL:
- Genera una nuova chiave privata:
openssl genrsa -out newkey.pem 2048 - Crea una nuova richiesta di firma del certificato (CSR):
openssl req -new -key newkey.pem -out newcsr.csr - Genera un nuovo certificato autofirmato con un numero di serie unico:
openssl x509 -req -days 365 -in newcsr.csr -signkey newkey.pem -set_serial 01 -out newcert.pem
Sostituisci il vecchio certificato con quello appena generato e riavvia il tuo server web. Consulta il nostro articolo che parla di OpenSSL e dei suoi comandi per una gestione efficiente dei certificati.
4. Disattivare la scansione HTTPS nel software antivirus
Alcuni programmi antivirus, come Avast o Kaspersky, intercettano le connessioni SSL. Di conseguenza, Firefox rileva i numeri di serie duplicati. Disabilitare temporaneamente la scansione HTTPS nelle impostazioni dell’antivirus può risolvere il problema. Per disabilitare la scansione HTTPS (ad esempio su Avast), segui i passaggi seguenti:
- Apri Avast e vai su Impostazioni.
- Vai su Protezione > Scudi del nucleo.
- Scorri verso il basso fino a Web Shield e deseleziona Abilita scansione HTTPS.
- Riavvia Firefox e verifica se l’errore persiste.
Altri programmi antivirus dovrebbero avere impostazioni e soluzioni simili per disabilitare HTTPS.
Ottieni una configurazione SSL sicura e priva di errori
L’errore SEC_ERROR_REUSED_ISSUER_AND_SERIAL è il risultato diretto di una cattiva gestione dei certificati SSL. Se si tratta di numeri di serie duplicati, certificati autofirmati o conflitti interni alla CA, un certificato SSL emesso correttamente elimina questi problemi.
Invece di risolvere gli errori SSL, investi in un certificato SSL affidabile di un fornitore fidato. SSL Dragon offre un’ampia gamma di certificati che garantiscono sicurezza e compatibilità con tutti i browser, incluso Firefox. Sfoglia la nostra selezione oggi stesso e proteggi correttamente il tuo sito web senza il fastidio di errori tecnici.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10





