Microsoft ammette: IIS Express potrebbe non ricevere mai una correzione
Microsoft, tramite un post ufficiale di un suo dipendente, ha confermato che una funzionalità chiave di IIS potrebbe non essere mai corretta.
di Francesco Messina pubblicata il 01 Settembre 2025, alle 15:01 nel canale Sistemi OperativiMicrosoft
Microsoft ha confermato che una funzionalità chiave di Internet Information Services (IIS) e della sua versione leggera IIS Express potrebbe non ricevere mai una correzione definitiva in Windows 11. La notizia arriva direttamente da Matt Hamrick, dipendente Microsoft, che ha spiegato come il passaggio predefinito a TLS 1.3 in Windows 11 abbia introdotto limiti strutturali nella gestione delle richieste di certificati client.
Il problema nasce dall'eliminazione del meccanismo di renegotiation, disponibile in TLS 1.2 e versioni precedenti. Questa funzione consentiva al server di avviare un secondo handshake durante una sessione cifrata già in corso, in modo da richiedere un certificato client anche dopo lavvio della connessione.
Con TLS 1.3, invece, il protocollo non lo permette più, in nome di una maggiore efficienza e sicurezza. Microsoft ha giustificato la scelta spiegando che l'abbandono del renegotiation riduce i round trip, abbassa i costi di CPU e garantisce una maggiore riservatezza nell'autenticazione.

Microsoft ISS Express: non esiste un fix ufficiale
Il cambiamento, però, ha conseguenze dirette per IIS e IIS Express. Questi server web entrano in gioco solo dopo che http.sys (il driver di Windows che gestisce TLS a livello kernel) ha completato l'handshake. Ciò significa che, se un certificato non è stato richiesto già nella fase iniziale della connessione, non può più esserlo successivamente.
Nelle versioni precedenti a Windows 11 24H2 e su Windows Server 2022, http.sys terminava la connessione quando un certificato veniva richiesto tardivamente ma non supportato dal client. Dalla release 24H2 e su Windows Server 2025, invece, http.sys restituisce un errore not supported, che IIS traduce in una risposta HTTP 500 con codice 0x80070032.
Il protocollo TLS 1.3 prevede in teoria un'alternativa, chiamata post-handshake authentication, ma Microsoft ha sottolineato che la maggior parte dei client, inclusi i principali browser, non la supporta. Di conseguenza, la compatibilità resta limitata. Al momento non esiste un fix ufficiale per IIS Express e lo stesso Hamrick ha ammesso di non essere sicuro se ci sarà mai e, in caso, come potrebbe essere implementato.










Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Renault Twingo E-Tech Electric: che prezzo!
DJI Osmo 360 in super offerta su Amazon: -29%, versioni Standard e Adventure a prezzi mai visti
Moto Watch Fit con Moto AI a metà prezzo: smartwatch completo con GPS e 16 giorni di autonomia a 49,90€
Batterie ibride plug-in: la classifica dei marchi che durano di più (e di meno)
Ayaneo Next 2 è ufficiale: prestazioni da desktop nel palmo di una mano (costerà un rene?)
Windows 11 26H1 è ufficiale, ma è solo per Arm: brutte notizie per i possessori di PC x64
Archive.is nel mirino: l'FBI vuole sapere chi lo gestisce
CMF by Nothing Buds 2a: le cuffie ANC con bassi profondi e autonomia record a soli 27€ su Amazon
Galaxy Watch 7 e 8 in offerta su Amazon: i nuovi smartwatch Samsung con Galaxy AI scendono fino a 135€, anche il modello Classic in sconto
Amazon Haul rilancia con il codice LUCKY10: 10€ di sconto immediato, e se spendi meno… paghi solo la spedizione
Boeing Virtual Airplane, l'addestramento dei piloti passa (anche) da Microsoft Fligh Simulator
Tutte le funzioni satellitari in arrivo su iPhone: non solo SOS e messaggi
NIU inaugura un nuovo store a Milano: apre NIU Sempione
Applicazioni Mission-Critical: alla scoperta del cloud privato di Aruba Cloud con Proxmox VE
PC portatile Lenovo tuttofare a 499€: ora con 1TB di SSD, ma anche 16GB di RAM e CPU Intel Core i5-13420H









4 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoNon penso che qualcuno su win 11 abbia bisogno del server web piu catorcio che esista.
Non penso che qualcuno su win 11 abbia bisogno del server web piu catorcio che esista.
magari quando sviluppi lo usi su windows iis express ...
magari
bio
magari
bio
Probabilmente il barone Von Masoch lo farebbe
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".