In breve: ERR_HTTP2_INADEQUATE_TRANSPORT_SECURITY — indica che la connessione TLS usa parametri che il client considera insufficienti o incompatibili per trasportare HTTP/2.
Indice dei contenuti
ERR_HTTP2_INADEQUATE_TRANSPORT_SECURITY: significato
Le prime ipotesi da verificare per “ERR_HTTP2_INADEQUATE_TRANSPORT_SECURITY” sono versione TLS troppo vecchia per il client; cifrario non accettato con HTTP/2.

Sintomi e cause probabili
Sintomi da verificare
- Il messaggio “ERR_HTTP2_INADEQUATE_TRANSPORT_SECURITY” compare durante un’operazione ripetibile.
- La funzione coinvolta in HTTP, browser e API non raggiunge il risultato previsto.
- Il log dell’area HTTP, browser e API registra un evento nello stesso minuto della prova.
- Il comportamento osservato in HTTP, browser e API cambia in base a utente, rete, file o configurazione.
Cause probabili
- Versione TLS troppo vecchia per il client
- Cifrario non accettato con HTTP/2
- Proxy TLS con configurazione differente dal backend
- Negoziazione ALPN incompleta
Diagnosi passo per passo
- Controllare protocollo TLS, cifrario e ALPN
- Confrontare HTTP/1.1 e HTTP/2
- Testare accesso diretto al terminatore TLS
- Verificare configurazione di CDN e reverse proxy
- Leggere log di handshake sul livello che termina TLS
Log e dati da controllare
- DevTools, scheda Network
- log del server web o dell’applicazione
- log di proxy, CDN o WAF
Correzioni sicure
- Abilitare protocolli e cifrari compatibili
- Allineare la configurazione dei terminatori TLS
- Correggere la negoziazione ALPN
- Aggiornare la libreria crittografica supportata
- Mantenere TLS attivo senza ridurre la sicurezza

Verifica finale
- La stessa richiesta riceve la risposta prevista
- Metodo, header e corpo sono coerenti
- Non compaiono redirect o tentativi inattesi
- I log confermano il medesimo esito
Errori da evitare
- Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
- Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
- Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
- Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza
Guide Xlogic correlate
- ERR_HTTP2_COMPRESSION_ERROR: errore HPACK
- ERR_BLOCKED_BY_CSP: risorsa bloccata dalla Content Security Policy
- ERR_HTTP2_SERVER_REFUSED_STREAM: stream rifiutato
Fonti tecniche
Domande frequenti
Che cosa significa “ERR_HTTP2_INADEQUATE_TRANSPORT_SECURITY”?
ERR_HTTP2_INADEQUATE_TRANSPORT_SECURITY — indica che la connessione TLS usa parametri che il client considera insufficienti o incompatibili per trasportare HTTP/2.
Da cosa può dipendere “ERR_HTTP2_INADEQUATE_TRANSPORT_SECURITY”?
Le cause da verificare per “ERR_HTTP2_INADEQUATE_TRANSPORT_SECURITY” sono: versione TLS troppo vecchia per il client; cifrario non accettato con HTTP/2; proxy TLS con configurazione differente dal backend.
Quali controlli eseguire per “ERR_HTTP2_INADEQUATE_TRANSPORT_SECURITY”?
Per diagnosticare “ERR_HTTP2_INADEQUATE_TRANSPORT_SECURITY”, controlla nell’ordine: controllare protocollo TLS, cifrario e ALPN; confrontare HTTP/1.1 e HTTP/2; testare accesso diretto al terminatore TLS. La soluzione è confermata quando la stessa richiesta riceve la risposta prevista; metodo, header e corpo sono coerenti.