DevToolPal
RU
5xx Ошибки сервера Нестандартный

525 SSL Handshake Failed

Сбой SSL-рукопожатия

Что это значит

Специфично для Cloudflare: не удалось TLS-рукопожатие между Cloudflare и исходным сервером.

Типичные причины

  • Нет действительного сертификата на исходном сервере в режиме SSL Full
  • Нет общих наборов шифров или версий TLS
  • На исходном сервере не настроен SNI

Как исправить

Если вы клиент или посетитель

На вашей стороне исправлять нечего; повторите позже.

Если вы владелец сайта или API

Установите действительный сертификат на исходный сервер (подойдёт сертификат Cloudflare Origin CA) и включите современные версии TLS.

Пример ответа

HTTP/1.1
HTTP/1.1 525 SSL Handshake Failed
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Length: 0

Спецификация

Нет в реестре IANA; используется Cloudflare. Cloudflare

Частые вопросы

› 525 или 526?

525: рукопожатие не удалось. 526: рукопожатие прошло, но сертификат недействителен в режиме Full (strict).

› Помогает ли Flexible SSL избежать 525?

Да, но трафик до исходного сервера тогда не шифруется. Лучше исправьте сертификат.