DevToolPal
NL
5xx Serverfouten Niet-standaard

525 SSL Handshake Failed

SSL-handshake mislukt

Wat het betekent

Cloudflare-specifiek: de TLS-handshake tussen Cloudflare en de origin is mislukt.

Veelvoorkomende oorzaken

  • Geen geldig certificaat op de origin bij SSL-modus Full
  • Geen gemeenschappelijke cipher suites of TLS-versies
  • SNI niet ingesteld op de origin

Zo los je het op

Als client of bezoeker

Lokaal niets op te lossen; probeer het later opnieuw.

Als beheerder van de site of API

Installeer een geldig certificaat op de origin (een Cloudflare Origin CA-certificaat volstaat) en schakel moderne TLS-versies in.

Voorbeeldantwoord

HTTP/1.1
HTTP/1.1 525 SSL Handshake Failed
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Length: 0

Specificatie

Niet in het IANA-register; gebruikt door Cloudflare. Cloudflare

Veelgestelde vragen

› 525 of 526?

525: de handshake mislukte. 526: de handshake lukte, maar het certificaat is ongeldig in de modus Full (strict).

› Voorkomt Flexible SSL een 525?

Ja, maar dan blijft het verkeer naar de origin onversleuteld. Herstel liever het origincertificaat.