Salta al contenuto

Errore 425 Too Early: TLS early data

Pubblicato il Aggiornato il

La risposta 425 protegge da richieste inviate troppo presto nella connessione TLS e potenzialmente ripetibili. Il tentativo successivo deve attendere il completamento dell’handshake.

Che cosa significa

Il server non vuole elaborare una richiesta inviata come early data perché potrebbe essere ripetuta da un attaccante.

Come riconoscere il problema

  • Risposta HTTP 425.
  • Errore con TLS 1.3 0-rtt.
  • Retry successivo riuscito.
  • Problema dietro CDN.
  • Richiesta post o modifica stato.

Cause più frequenti

  • Early data attiva
  • Metodo non idempotente
  • Proxy che inoltra 0-rtt
  • Client che non gestisce retry
  • Configurazione TLS incoerente
  • Endpoint sensibile ai replay

Diagnosi passo per passo

  1. Controllare metodo e endpoint.
  2. Verificare header early-data.
  3. Confrontare origine e CDN.
  4. Riprovare senza 0-rtt.
  5. Controllare log TLS.
  6. Verificare idempotenza.
  7. Testare una nuova connessione completa.

Procedura di risoluzione

  • Configura il client perché riprovi senza early data dopo la risposta 425.
  • Controlla la gestione di 0-RTT nel proxy o nella CDN con il gestore del servizio.
  • Non rimuovere Early-Data per far apparire sicura una richiesta che non lo è.
  • Per operazioni che cambiano dati, usa i meccanismi contro i duplicati previsti dall’API: una chiave di idempotenza funziona soltanto se il server la gestisce.
  • Verifica con dati di test sia il primo tentativo sia l’eventuale ripetizione.
errore 425 Too Early: passaggi operativi

Guide Xlogic correlate

Riferimenti tecnici

Errore 425 Too Early: TLS early data ultima modifica: 2026-08-03T01:46:39+02:00 da Team tecnico Xlogic

Ti è piaciuto questo Post?