¿Qué significa el estado HTTP 495 (Error de certificado SSL)?

 
Anterior Siguiente
HTTP_STATUS_REQUEST_HEADER_TOO_LARGE HTTP_STATUS_CERTIFICATE_REQUIRED

HTTP_STATUS_CERTIFICATE_ERROR

Qué significa NGINX 495 SSL Certificate Error

HTTP_STATUS_CERTIFICATE_ERROR corresponde al código no estándar 495 de NGINX. NGINX lo usa cuando se produce un error al verificar el certificado presentado por el cliente en una conexión con autenticación TLS mutua (mTLS).

El problema está en el certificado de cliente o en la política con la que el servidor lo valida. No describe el certificado de servidor que el navegador valida al abrir un sitio HTTPS normal.

Qué comprobar

  • Revisa expiración, cadena de confianza, CA emisora y uso previsto del certificado de cliente.
  • Comprueba ssl_client_certificate, ssl_verify_client y ssl_verify_depth en la configuración efectiva de NGINX.
  • Consulta $ssl_client_verify o el error log para obtener la razón concreta de la verificación fallida.

NGINX ngx_http_ssl_module


¿Buscas un código diferente? Buscar otro código de estado o error.