DevToolPal
日本語
5xx サーバーエラー 非標準

525 SSL Handshake Failed

SSL ハンドシェイク失敗

意味

Cloudflare 固有:Cloudflare とオリジンの間の TLS ハンドシェイクが失敗しました。

よくある原因

  • Full SSL モードでオリジンに有効な証明書がない
  • 共通の暗号スイートや TLS バージョンがない
  • オリジンで SNI が設定されていない

対処法

クライアント・閲覧者の場合

手元で直すことはありません。後で再試行します。

サイトや API の運営者の場合

オリジンに有効な証明書(Cloudflare Origin CA 証明書でも可)をインストールし、最新の TLS バージョンを有効にします。

レスポンス例

HTTP/1.1
HTTP/1.1 525 SSL Handshake Failed
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Length: 0

仕様

IANA レジストリには登録されていません。Cloudflare が使用しています。 Cloudflare

よくある質問

› 525 と 526 の違いは?

525:ハンドシェイクが失敗した。526:ハンドシェイクは成功したが、Full (strict) モードで証明書が無効。

› Flexible SSL なら 525 を避けられる?

避けられますが、オリジンへの通信が暗号化されません。オリジンの証明書を直すべきです。