Code erreur

Cloudflare 525 — SSL handshake failed

Le proxy Cloudflare n’arrive pas à établir correctement la session TLS avec le serveur d’origine.

⌚ Environ 2 min de lecture
Voir mes favoris

Cloudflare 525 — SSL handshake failed

Domaine : Web & TLSPriorité : Élevée

Que signifie cette erreur ?

Le proxy Cloudflare n’arrive pas à établir correctement la session TLS avec le serveur d’origine.

Causes probables

  • certificat origine
  • suite TLS
  • SNI ou service HTTPS

Vérifications et résolution

  1. Tester TLS directement sur origine
  2. Vérifier certificat et SNI
  3. Contrôler mode SSL Cloudflare
Précaution : Ne pas passer durablement en mode moins strict pour contourner une erreur de certificat.

← Revenir à la base des codes d’erreur

Lecture diagnostique et validation

Pour « Cloudflare 525 — SSL handshake failed », relevez le code Cloudflare, le Ray ID, l’URL, l’heure et l’adresse de l’origine concernée. Séparez systématiquement ce que voit l’edge de ce que renvoie réellement le serveur d’origine ; un 52x ne doit pas être diagnostiqué uniquement depuis le navigateur.

Test discriminant

Testez l’origine directement depuis un emplacement autorisé, puis vérifiez pare-feu, résolution DNS, écoute du service et temps de réponse. Corrélez le Ray ID et l’horodatage avec les logs du serveur, du proxy et du pare-feu afin de déterminer si la connexion échoue avant, pendant ou après l’établissement HTTP/TLS.

Critère de résolution

Validez la résolution avec une nouvelle requête passant par Cloudflare et une requête directe à l’origine. Les deux chemins doivent produire un comportement cohérent, sans nouveau 52x, et les journaux doivent confirmer que l’origine accepte et traite les connexions dans les délais attendus.

Concepts liés

Référence primaire : RFC 9110 — HTTP Semantics.

Documentation éditeur : Cloudflare — 5xx errors.

♡ 0