Wat het betekent
De server weigert een verzoek dat als TLS 1.3-early data (0-RTT) is gestuurd, omdat het opnieuw afgespeeld zou kunnen worden.
Veelvoorkomende oorzaken
- Niet-idempotent verzoek verstuurd als 0-RTT-early data
- CDN-bescherming tegen replay-aanvallen
Zo los je het op
Als client of bezoeker
Probeer opnieuw nadat de TLS-handshake klaar is; browsers doen dat automatisch.
Als beheerder van de site of API
Weiger early data voor niet-idempotente verzoeken, of schakel 0-RTT uit als je app het verschil niet kan zien.
Voorbeeldantwoord
HTTP/1.1
HTTP/1.1 425 Too Early
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Length: 0 Specificatie
Veelgestelde vragen
› Wat is 0-RTT?
Een TLS 1.3-functie die data al in de eerste vlucht verstuurt om een roundtrip te besparen, ten koste van mogelijke replay.
› Moet mijn app 425 afhandelen?
Zelden; browsers proberen automatisch opnieuw. Het is vooral van belang voor CDN's en eigen clients.