Что это значит
Специфично для Cloudflare: не удалось TLS-рукопожатие между Cloudflare и исходным сервером.
Типичные причины
- Нет действительного сертификата на исходном сервере в режиме SSL Full
- Нет общих наборов шифров или версий TLS
- На исходном сервере не настроен SNI
Как исправить
Если вы клиент или посетитель
На вашей стороне исправлять нечего; повторите позже.
Если вы владелец сайта или API
Установите действительный сертификат на исходный сервер (подойдёт сертификат Cloudflare Origin CA) и включите современные версии TLS.
Пример ответа
HTTP/1.1
HTTP/1.1 525 SSL Handshake Failed
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Length: 0 Спецификация
Нет в реестре IANA; используется Cloudflare. Cloudflare
Частые вопросы
› 525 или 526?
525: рукопожатие не удалось. 526: рукопожатие прошло, но сертификат недействителен в режиме Full (strict).
› Помогает ли Flexible SSL избежать 525?
Да, но трафик до исходного сервера тогда не шифруется. Лучше исправьте сертификат.