意義
Cloudflare 專用:Cloudflare 與來源伺服器之間的 TLS 交握失敗。
常見原因
- 使用 Full SSL 模式時來源沒有有效憑證
- 沒有共同的加密套件或 TLS 版本
- 來源未設定 SNI
解決方法
用戶端或訪客
本機無須處理;稍後重試。
網站或 API 的維護者
在來源安裝有效憑證(Cloudflare Origin CA 憑證即可),並啟用現代 TLS 版本。
回應範例
HTTP/1.1
HTTP/1.1 525 SSL Handshake Failed
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Length: 0 規範
不在 IANA 註冊表中,由 Cloudflare 使用。 Cloudflare
常見問題
› 525 與 526 的差別?
525:交握失敗。526:交握成功,但在 Full (strict) 模式下憑證無效。
› Flexible SSL 能避免 525 嗎?
可以,但來源流量將不加密。請改為修正來源憑證。