Error ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY (Chrome) atau NS_ERROR_NET_INADEQUATE_SECURITY (Firefox) muncul saat browser menolak koneksi HTTPS karena cipher suite SSL/TLS yang dipakai server dianggap terlalu lemah atau usang untuk protokol HTTP/2.
Penyebab
HTTP/2 (dan dulunya SPDY, pendahulunya yang sudah dihentikan) menerapkan aturan lebih ketat soal cipher suite dibanding HTTPS/TLS biasa — ini bagian dari spesifikasi resmi HTTP/2 untuk mencegah penggunaan enkripsi lemah. Kalau konfigurasi SSL server masih memakai cipher lama (mis. RC4, cipher tanpa forward secrecy), browser modern akan menolak koneksi sepenuhnya alih-alih membiarkan koneksi tidak aman.
Solusi: Update Konfigurasi Cipher Nginx
Edit file konfigurasi SSL Nginx (lokasinya tergantung setup, umumnya di /etc/nginx/nginx.conf atau file konfigurasi site terkait):
sudo nano /etc/nginx/nginx.conf
Cari/tambahkan baris ssl_protocols dan ssl_ciphers, ganti dengan cipher suite modern yang aman:
ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305; ssl_prefer_server_ciphers off;
Catatan: TLSv1.2 dan TLSv1.3 saja sudah cukup untuk kompatibilitas browser modern — SSLv3, TLSv1.0, dan TLSv1.1 sebaiknya tidak diaktifkan lagi karena punya kerentanan yang sudah diketahui publik (mis. POODLE, BEAST).
Test konfigurasi lalu reload:
sudo nginx -t sudo systemctl reload nginx
Verifikasi
Cek hasil konfigurasi SSL lewat SSL Labs Test — alat gratis dari Qualys yang memberi rating A-F untuk konfigurasi SSL/TLS server, termasuk peringatan kalau masih ada cipher lemah yang aktif.
Mau Kuasai Mengatasi ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY / NS_ERROR_NET_INADEQUATE_SECURITY pada Nginx Sampai Bisa Praktik Langsung?
Materi ini juga kami ajarkan langsung di kelas Edusoft Center, dibimbing mentor, sampai kamu bisa praktik nyata — bukan cuma baca teori.
Tanya Kursus via WhatsApp Lihat contoh project nyata dari siswa kami →
Apakah error ini masih relevan di browser modern?
SPDY sudah dihentikan total dan digantikan HTTP/2 sejak beberapa tahun lalu, jadi pesan error persis ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY sudah jarang muncul. Tapi prinsip penyebabnya — cipher suite lemah ditolak browser modern untuk HTTP/2 — tetap berlaku dan bisa muncul dengan pesan error serupa.
Apakah aman menonaktifkan TLSv1.0 dan TLSv1.1?
Ya, dan justru disarankan. TLSv1.0 dan TLSv1.1 sudah dianggap usang dengan kerentanan yang diketahui publik. Browser modern (Chrome, Firefox, Safari, Edge) sudah menghentikan dukungan resmi untuk kedua versi ini, jadi menonaktifkannya di server tidak mempengaruhi pengunjung dengan browser terkini.
Materi konfigurasi web server dan SSL/TLS dibahas praktik langsung di Kursus Security Fundamentals Edusoft Center.
Direview oleh Komarudin Syarif — Trainer Edusoft Center.
Terakhir diperbarui: 11 Agustus 2026.
Mau Kuasai Mengatasi ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY / NS_ERROR_NET_INADEQUATE_SECURITY pada Nginx Sampai Bisa Praktik Langsung?
Materi ini juga kami ajarkan langsung di kelas Edusoft Center, dibimbing mentor, sampai kamu bisa praktik nyata — bukan cuma baca teori.
Tanya Kursus via WhatsApp Lihat contoh project nyata dari siswa kami →