Wat het betekent
Cloudflare-specifiek: de TLS-handshake tussen Cloudflare en de origin is mislukt.
Veelvoorkomende oorzaken
- Geen geldig certificaat op de origin bij SSL-modus Full
- Geen gemeenschappelijke cipher suites of TLS-versies
- SNI niet ingesteld op de origin
Zo los je het op
Als client of bezoeker
Lokaal niets op te lossen; probeer het later opnieuw.
Als beheerder van de site of API
Installeer een geldig certificaat op de origin (een Cloudflare Origin CA-certificaat volstaat) en schakel moderne TLS-versies in.
Voorbeeldantwoord
HTTP/1.1
HTTP/1.1 525 SSL Handshake Failed
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Length: 0 Specificatie
Niet in het IANA-register; gebruikt door Cloudflare. Cloudflare
Veelgestelde vragen
› 525 of 526?
525: de handshake mislukte. 526: de handshake lukte, maar het certificaat is ongeldig in de modus Full (strict).
› Voorkomt Flexible SSL een 525?
Ja, maar dan blijft het verkeer naar de origin onversleuteld. Herstel liever het origincertificaat.