Signification
Spécifique à Cloudflare : en mode SSL Full (strict), le certificat de l'origine est invalide, expiré, auto-signé ou ne correspond pas au nom d'hôte.
Causes courantes
- Certificat expiré sur l'origine
- Certificat auto-signé
- Certificat émis pour un autre nom d'hôte
Comment corriger
Côté client ou visiteur
Réessayez plus tard ; seul le propriétaire du site peut corriger le problème.
Côté propriétaire du site ou de l’API
Renouvelez le certificat de l'origine ou installez un certificat Cloudflare Origin CA qui couvre le nom d'hôte.
Exemple de réponse
HTTP/1.1 526 Invalid SSL Certificate
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Length: 0 Spécification
Absent du registre IANA ; utilisé par Cloudflare. Cloudflare
FAQ
› Pourquoi 526 est-il apparu soudainement ?
Le plus souvent, le certificat de l'origine (par exemple Let's Encrypt) a expiré et le renouvellement automatique a échoué.
› Les navigateurs font-ils confiance à un certificat Cloudflare Origin CA ?
Non, seul Cloudflare lui fait confiance. Cela suffit, car les visiteurs ne se connectent qu'à Cloudflare.