Signification
Le serveur refuse de traiter une requête envoyée en données précoces TLS 1.3 (0-RTT) parce qu'elle pourrait être rejouée.
Causes courantes
- Requête non idempotente envoyée en données précoces 0-RTT
- Protection du CDN contre les attaques par rejeu
Comment corriger
Côté client ou visiteur
Réessayez une fois la poignée de main TLS terminée ; les navigateurs le font automatiquement.
Côté propriétaire du site ou de l’API
Refusez les données précoces pour les requêtes non idempotentes, ou désactivez 0-RTT si votre application ne peut pas les distinguer.
Exemple de réponse
HTTP/1.1 425 Too Early
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Length: 0 Spécification
FAQ
› Qu'est-ce que 0-RTT ?
Une fonctionnalité de TLS 1.3 qui envoie des données dès le premier échange pour économiser un aller-retour, au prix d'un possible rejeu.
› Dois-je gérer 425 dans mon application ?
Rarement ; les navigateurs réessaient automatiquement. Cela concerne surtout les CDN et les clients personnalisés.