In breve: SSL_ERROR_UNSUPPORTED_VERSION — indica che client e server non trovano una versione del protocollo TLS comune e sicura per completare l’handshake.
Indice dei contenuti
SSL_ERROR_UNSUPPORTED_VERSION: significato
Le prime ipotesi da verificare per “SSL_ERROR_UNSUPPORTED_VERSION” sono server che offre solo TLS obsoleto; client molto vecchio.

Sintomi e cause probabili
Sintomi da verificare
- Il messaggio “SSL_ERROR_UNSUPPORTED_VERSION” compare durante un’operazione ripetibile.
- La funzione coinvolta in TLS e certificati non raggiunge il risultato previsto.
- Il log dell’area TLS e certificati registra un evento nello stesso minuto della prova.
- Il comportamento osservato in TLS e certificati cambia in base a utente, rete, file o configurazione.
Cause probabili
- Server che offre solo TLS obsoleto
- Client molto vecchio
- Proxy che interrompe la negoziazione
- Policy che esclude tutte le versioni comuni
Diagnosi passo per passo
- Verificare porta e protocollo
- Controllare versioni offerte dal server
- Provare un client aggiornato
- Bypassare proxy quando consentito
- Controllare log dell’handshake
Log e dati da controllare
- dettagli certificato nel browser
- log TLS del server o del proxy
- configurazione del virtual host e della catena
Correzioni sicure
- Abilitare versioni TLS moderne supportate
- Aggiornare software e librerie
- Correggere porta o schema URL
- Allineare la policy del proxy
- Non riabilitare protocolli obsoleti globalmente

Verifica finale
- Hostname e SAN coincidono
- La catena termina in una CA attendibile
- L’handshake usa parametri supportati
- Browser e client aggiornati non mostrano avvisi
Errori da evitare
- Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
- Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
- Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
- Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza
Guide Xlogic correlate
- SSL_ERROR_INTERNAL_ERROR_ALERT: alert TLS interno
- SEC_ERROR_UNKNOWN_ISSUER in Firefox
- SEC_ERROR_EXPIRED_CERTIFICATE in Firefox
Fonti tecniche
Domande frequenti
Che cosa significa “SSL_ERROR_UNSUPPORTED_VERSION”?
SSL_ERROR_UNSUPPORTED_VERSION — indica che client e server non trovano una versione del protocollo TLS comune e sicura per completare l’handshake.
Da cosa può dipendere “SSL_ERROR_UNSUPPORTED_VERSION”?
Le cause da verificare per “SSL_ERROR_UNSUPPORTED_VERSION” sono: server che offre solo TLS obsoleto; client molto vecchio; proxy che interrompe la negoziazione.
Quali controlli eseguire per “SSL_ERROR_UNSUPPORTED_VERSION”?
Per diagnosticare “SSL_ERROR_UNSUPPORTED_VERSION”, controlla nell’ordine: verificare porta e protocollo; controllare versioni offerte dal server; provare un client aggiornato. La soluzione è confermata quando hostname e SAN coincidono; la catena termina in una CA attendibile.