意味
Cloudflare 固有:Cloudflare とオリジンの間の TLS ハンドシェイクが失敗しました。
よくある原因
- Full SSL モードでオリジンに有効な証明書がない
- 共通の暗号スイートや TLS バージョンがない
- オリジンで SNI が設定されていない
対処法
クライアント・閲覧者の場合
手元で直すことはありません。後で再試行します。
サイトや API の運営者の場合
オリジンに有効な証明書(Cloudflare Origin CA 証明書でも可)をインストールし、最新の TLS バージョンを有効にします。
レスポンス例
HTTP/1.1
HTTP/1.1 525 SSL Handshake Failed
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Length: 0 仕様
IANA レジストリには登録されていません。Cloudflare が使用しています。 Cloudflare
よくある質問
› 525 と 526 の違いは?
525:ハンドシェイクが失敗した。526:ハンドシェイクは成功したが、Full (strict) モードで証明書が無効。
› Flexible SSL なら 525 を避けられる?
避けられますが、オリジンへの通信が暗号化されません。オリジンの証明書を直すべきです。