Quando il Desktop Telematico si rifiuta di scaricare gli aggiornamenti dei moduli di controllo o fallisce la sincronizzazione delle applicazioni Entratel, il primo indiziato è quasi sempre la sicurezza di rete. Il software dell’Agenzia delle Entrate fatica a dialogare con i server remoti ogni volta che una barriera perimetrale ne intercetta o analizza il traffico cifrato.
Per consentire il corretto funzionamento di Desktop Telematico con un firewall o proxy aziendale occorre abilitare il traffico in uscita verso i domini istituzionali dell’Agenzia delle Entrate (*.agenziaentrate.gov.it) sulle porte standard HTTP (80) e HTTPS (443). Spesso è necessario escludere il software dall’ispezione SSL/TLS profonda e configurare i parametri proxy direttamente nell’ambiente Java integrato nell’applicazione.

Perché il firewall blocca il Desktop Telematico?
Il client dell’Agenzia delle Entrate non è una tipica applicazione web, ma un ambiente modulare basato su framework Eclipse/Java (RCP). La maggior parte dei blocchi non deriva da una chiusura indiscriminata delle porte generiche, ma dalla combinazione di due fattori tipici degli ambienti aziendali e di studio: filtri di reputazione del traffico e deep packet inspection (DPI).
Quando il sistema tenta di scaricare i pacchetti .jar per aggiornare moduli come F24, dichiarazioni o controlli Entratel, alcuni firewall UTM classificano il download diretto di archivi eseguibili Java come potenziale minaccia. Se a monte è attivo un certificato intermedio per analizzare il traffico HTTPS (SSL Inspection / MITM filtering), il truststore nativo di Java di Desktop Telematico non riconosce l’autorità di certificazione locale del firewall, interrompendo immediatamente la stretta di mano TLS senza mostrare messaggi d’errore comprensibili all’utente.
Porte, protocolli e domini da autorizzare
Aprire porte a caso non risolve l’intoppo e riduce la protezione della rete locale. La configurazione da applicare a livello di firewall hardware o Windows Defender riguarda regole in uscita ben definite:
- Protocolli e porte: traffico TCP in uscita sulle porte 80 (HTTP) e 443 (HTTPS). Desktop Telematico non necessita di porte dinamiche non standard per le normali funzioni di aggiornamento e invio file.
- Domini e host: autorizzare i nodi con wildcard
*.agenziaentrate.gov.ite l’infrastruttura di ricezione gestita dai server Sogei. - Bypass dell’ispezione certificati: disattivare la scansione dei certificati TLS/SSL (SSL decryption bypass) per il traffico indirizzato verso i servizi telematici dell’Agenzia. Java necessita di vedere il certificato pubblico originale del server Sogei per validare la connessione.
Se sulla macchina è installato un firewall software (come quello di Windows o suite endpoint terze), la regola va agganciata direttamente all’eseguibile principale, situato nella cartella d’installazione (DesktopTelematico.exe), prestando attenzione a garantire i permessi anche al binario javaw.exe posizionato nella cartella jre inclusa nel pacchetto del software.
Gestione del proxy di rete e credenziali
Negli uffici strutturati la navigazione transita tramite un server proxy. Di default, Desktop Telematico tenta di ereditare le impostazioni di sistema, ma nelle reti con proxy autenticati o script di autoconfigurazione (wpad.dat / file PAC) il meccanismo fallisce di frequente.
La configurazione manuale si esegue dall’interfaccia dell’applicazione:
- Accedere al menu File e selezionare Impostazioni.
- Raggiungere la sezione relativa alla Connessione di rete o Proxy.
- Selezionare la configurazione manuale indicando l’indirizzo IP del proxy e la relativa porta.
- Se il server richiede autenticazione, compilare i campi utente e password dedicati.
Un problema ricorrente riguarda il cambio periodico delle password di dominio: quando l’utente aggiorna la propria password Windows, le credenziali memorizzate nelle impostazioni di Desktop Telematico restano disallineate, bloccando silenziosamente qualsiasi connessione fino al re-inserimento manuale.
Errori comuni: il falso blocco del firewall
Non tutti gli errori di mancata connessione dipendono dalle barriere di rete locali. Prima di riconfigurare switch, router o software di protezione, è utile considerare due scenari molto diffusi:
- Manutenzioni dei server dell’Agenzia delle Entrate: durante le scadenze tributarie più intense o nelle finestre di manutenzione notturna e del fine settimana, i server centrali possono restituire codici di errore HTTP 500 o 503. L’applicazione li mostra all’utente come generici fallimenti di connessione ai repository.
- Permessi di scrittura su disco: se l’installazione è avvenuta nel percorso
C:\Program Files\senza adeguati privilegi di amministratore, Desktop Telematico scarica i file temporanei ma non riesce a sovrascrivere i componenti esistenti. L’errore finale sembra un timeout di rete, mentre l’origine reale è il blocco dell’User Account Control (UAC) del sistema operativo.
Domande frequenti
Devo aprire porte UDP per Desktop Telematico?
No. Il software opera esclusivamente tramite protocolli TCP standard (porte 80 e 443). L’apertura di porte UDP non è necessaria e non incide sulla ricezione degli aggiornamenti o sull’invio delle forniture.
Come risolvere l’errore “Impossibile contattare il server degli aggiornamenti”?
Verificare prima se i portali dell’Agenzia delle Entrate sono raggiungibili dal browser. Se il sito risponde, disattivare momentaneamente l’ispezione SSL sull’antivirus o aggiungere *.agenziaentrate.gov.it alla whitelist delle connessioni sicure del firewall.
Perché il firewall di Windows segnala Desktop Telematico a ogni avvio?
Accade quando l’applicazione viene aggiornata in una directory per cui cambiano hash o percorsi dei binari Java interni. Conviene ricreare la regola in entrata e uscita specificando il percorso assoluto di DesktopTelematico.exe e confermando i privilegi di rete privata.
Note operative
Se le modifiche alle regole firewall e ai proxy continuano a dare esito negativo, la procedura più affidabile consiste nell’isolare un singolo endpoint con connessione diretta (hotspot 4G/5G) per distinguere con certezza un vincolo della rete locale da un disservizio temporaneo dell’infrastruttura dell’Agenzia delle Entrate.
Per la consultazione dei manuali operativi e dei requisiti minimi di compatibilità, fare sempre riferimento alla documentazione ufficiale disponibile nell’area software dell’Agenzia delle Entrate.
Giornalista e analista, scrive di economia italiana, innovazione e imprese. Appassionato di tecnologia e finanza, racconta il presente e il futuro delle aziende che fanno muovere il Paese.




