DevToolPal
DE
4xx Client-Fehler

425 Too Early

Zu früh

Bedeutung

Der Server lehnt eine Anfrage ab, die als TLS-1.3-Early-Data (0-RTT) gesendet wurde, weil sie wiederholt eingespielt werden könnte.

Typische Ursachen

  • Nicht idempotente Anfrage als 0-RTT-Early-Data gesendet
  • CDN-Schutz gegen Replay-Angriffe

So beheben Sie es

Als Client oder Besucher

Nach Abschluss des TLS-Handshakes wiederholen; Browser tun das automatisch.

Als Betreiber der Website oder API

Early Data für nicht idempotente Anfragen ablehnen oder 0-RTT deaktivieren, wenn die App das nicht unterscheiden kann.

Beispielantwort

HTTP/1.1
HTTP/1.1 425 Too Early
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Length: 0

Spezifikation

RFC 8470 §5.2

FAQ

› Was ist 0-RTT?

Eine TLS-1.3-Funktion, die Daten schon im ersten Flug sendet, um einen Roundtrip zu sparen, auf Kosten möglicher Wiederholung.

› Muss meine App 425 behandeln?

Selten; Browser wiederholen automatisch. Relevant ist es vor allem für CDNs und eigene Clients.