DevToolPal
简
5xx 服务器错误 非标准

525 SSL Handshake Failed

SSL 握手失败

含义

Cloudflare 专用:Cloudflare 与源服务器之间的 TLS 握手失败。

常见原因

  • 使用 Full SSL 模式时源服务器没有有效证书
  • 没有共同支持的加密套件或 TLS 版本
  • 源服务器未配置 SNI

解决方法

客户端或访问者

本地无需处理;稍后重试。

网站或 API 的维护者

在源服务器上安装有效证书(Cloudflare Origin CA 证书即可),并启用现代 TLS 版本。

响应示例

HTTP/1.1
HTTP/1.1 525 SSL Handshake Failed
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Length: 0

规范

不在 IANA 注册表中,由 Cloudflare 使用。 Cloudflare

常见问题

› 525 和 526 的区别?

525:握手失败。526:握手成功,但在 Full (strict) 模式下证书无效。

› Flexible SSL 能避免 525 吗?

能,但源站流量将不加密。应该修复源站证书。