Bedeutung
Der Server lehnt eine Anfrage ab, die als TLS-1.3-Early-Data (0-RTT) gesendet wurde, weil sie wiederholt eingespielt werden könnte.
Typische Ursachen
- Nicht idempotente Anfrage als 0-RTT-Early-Data gesendet
- CDN-Schutz gegen Replay-Angriffe
So beheben Sie es
Als Client oder Besucher
Nach Abschluss des TLS-Handshakes wiederholen; Browser tun das automatisch.
Als Betreiber der Website oder API
Early Data für nicht idempotente Anfragen ablehnen oder 0-RTT deaktivieren, wenn die App das nicht unterscheiden kann.
Beispielantwort
HTTP/1.1
HTTP/1.1 425 Too Early
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Length: 0 Spezifikation
FAQ
› Was ist 0-RTT?
Eine TLS-1.3-Funktion, die Daten schon im ersten Flug sendet, um einen Roundtrip zu sparen, auf Kosten möglicher Wiederholung.
› Muss meine App 425 behandeln?
Selten; Browser wiederholen automatisch. Relevant ist es vor allem für CDNs und eigene Clients.