含义
Cloudflare 专用:Cloudflare 与源服务器之间的 TLS 握手失败。
常见原因
- 使用 Full SSL 模式时源服务器没有有效证书
- 没有共同支持的加密套件或 TLS 版本
- 源服务器未配置 SNI
解决方法
客户端或访问者
本地无需处理;稍后重试。
网站或 API 的维护者
在源服务器上安装有效证书(Cloudflare Origin CA 证书即可),并启用现代 TLS 版本。
响应示例
HTTP/1.1
HTTP/1.1 525 SSL Handshake Failed
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Length: 0 规范
不在 IANA 注册表中,由 Cloudflare 使用。 Cloudflare
常见问题
› 525 和 526 的区别?
525:握手失败。526:握手成功,但在 Full (strict) 模式下证书无效。
› Flexible SSL 能避免 525 吗?
能,但源站流量将不加密。应该修复源站证书。