Bedeutung
Cloudflare-spezifisch: Im SSL-Modus Full (strict) ist das Zertifikat des Ursprungs ungültig, abgelaufen, selbstsigniert oder passt nicht zum Hostnamen.
Typische Ursachen
- Abgelaufenes Zertifikat am Ursprung
- Selbstsigniertes Zertifikat
- Zertifikat für einen anderen Hostnamen ausgestellt
So beheben Sie es
Als Client oder Besucher
Später erneut versuchen; nur der Betreiber der Website kann es beheben.
Als Betreiber der Website oder API
Das Ursprungszertifikat erneuern oder ein Cloudflare-Origin-CA-Zertifikat installieren, das den Hostnamen abdeckt.
Beispielantwort
HTTP/1.1 526 Invalid SSL Certificate
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Length: 0 Spezifikation
Nicht im IANA-Register; verwendet von Cloudflare. Cloudflare
FAQ
› Warum tritt 526 plötzlich auf?
Meist ist das Ursprungszertifikat (zum Beispiel von Let's Encrypt) abgelaufen und die automatische Erneuerung ist fehlgeschlagen.
› Vertrauen Browser einem Cloudflare-Origin-CA-Zertifikat?
Nein, nur Cloudflare. Das genügt, weil Besucher nur mit Cloudflare verbunden sind.