このエラーは、Cloudflare とオリジン Web サーバーの間の SSL ハンドシェイクが失敗したことを示します。
エラー 525 は、次の 2 つの条件がそろったときに発生します。
- Cloudflare とオリジン Web サーバーの間で SSL ハンドシェイク ↗ が失敗する
- Cloudflare の SSL/TLS アプリの Overview タブで、SSL が Full または Full (Strict) に設定されている
ホスティングプロバイダーに連絡し、オリジン Web サーバーで次のよくある原因を除外してもらいます。
- 有効な SSL 証明書がインストールされていない
- ポート
443(または別のカスタムのセキュアポート)が開いていない - SNI 非対応
- Cloudflare が使う 暗号スイート と、オリジン Web サーバーが対応する暗号スイートが一致しない
-
オリジンサーバーに証明書がインストールされていることを確認します。テストの実行方法は、curl でリクエストを切り分ける を参照してください。証明書がインストールされていない場合は、無料の Cloudflare origin CA 証明書 を生成してインストールし、Cloudflare とオリジン Web サーバーの間のトラフィックを暗号化できます。
-
サーバーが使う 暗号スイートを確認 し、Cloudflare と互換性があることを確かめます。
-
525エラーが発生した時刻のサーバーエラーログを確認し、SSL ハンドシェイク中に接続がリセットされた原因を特定します。
Origin Analytics を使い、SSL ハンドシェイクの失敗が特定のエンドポイントに影響しているかを確認します。Origin status codes チャートは、Cloudflare がオリジンから HTTP レスポンスを受け取れなかった時点(originResponseStatus が 0)を示します。これは TLS ネゴシエーションの失敗を示すことがあります。この時刻をオリジンの SSL エラーログと照合し、原因を特定します。