Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

エラー 525

最終更新 Markdown で表示Agent セットアップ

エラー 525: SSL handshake failed

このエラーは、Cloudflare とオリジン Web サーバーの間の SSL ハンドシェイクが失敗したことを示します。

よくある原因

エラー 525 は、次の 2 つの条件がそろったときに発生します。

解決方法

ホスティングプロバイダーに連絡し、オリジン Web サーバーで次のよくある原因を除外してもらいます。

  • 有効な SSL 証明書がインストールされていない
  • ポート 443(または別のカスタムのセキュアポート)が開いていない
  • SNI 非対応
  • Cloudflare が使う 暗号スイート と、オリジン Web サーバーが対応する暗号スイートが一致しない
  • オリジンサーバーに証明書がインストールされていることを確認します。テストの実行方法は、curl でリクエストを切り分ける を参照してください。証明書がインストールされていない場合は、無料の Cloudflare origin CA 証明書 を生成してインストールし、Cloudflare とオリジン Web サーバーの間のトラフィックを暗号化できます。

  • サーバーが使う 暗号スイートを確認 し、Cloudflare と互換性があることを確かめます。

  • 525 エラーが発生した時刻のサーバーエラーログを確認し、SSL ハンドシェイク中に接続がリセットされた原因を特定します。

Origin Analytics で切り分ける

Origin Analytics を使い、SSL ハンドシェイクの失敗が特定のエンドポイントに影響しているかを確認します。Origin status codes チャートは、Cloudflare がオリジンから HTTP レスポンスを受け取れなかった時点(originResponseStatus0)を示します。これは TLS ネゴシエーションの失敗を示すことがあります。この時刻をオリジンの SSL エラーログと照合し、原因を特定します。

役に立ちましたか?