Что означает HTTP-статус 495 (Certificate Error)?

 
Предыдущий Следующий
HTTP_STATUS_REQUEST_HEADER_TOO_LARGE HTTP_STATUS_CERTIFICATE_REQUIRED

HTTP_STATUS_CERTIFICATE_ERROR

Что означает HTTP 495 (HTTP_STATUS_CERTIFICATE_ERROR)

HTTP_STATUS_CERTIFICATE_ERROR соответствует ответу HTTP 495: NGINX не смог проверить клиентский сертификат в конфигурации взаимного TLS. HTTP_STATUS_CERTIFICATE_ERROR относится к ответам 4xx об условиях запроса или доступа. Перед повтором HTTP_STATUS_CERTIFICATE_ERROR клиент должен изменить запрос, авторизацию либо выполнить указанное условие.

Проверьте цепочку, доверенный CA, срок, EKU и ssl_client_certificate; это не ошибка сертификата самого сервера. Для разбора именно HTTP_STATUS_CERTIFICATE_ERROR учитывайте метод, URI, представление, посредника-источника и связанные поля ssl_client_certificate, TLS, NGINX и SSL.

Что проверить

  • Для ошибки «NGINX не смог проверить клиентский сертификат в конфигурации взаимного TLS» сохраните точный запрос и ответ без секретов до изменения параметров или повторной отправки.
  • При HTTP_STATUS_CERTIFICATE_ERROR исправьте конкретное условие — формат, доступ, precondition, token или rate limit — вместо слепого retry.
  • При HTTP_STATUS_CERTIFICATE_ERROR не передавайте credentials другому origin или proxy только потому, что ответ 495 связан с доступом или аутентификацией.

В телеметрии для HTTP_STATUS_CERTIFICATE_ERROR сохраните HTTP 495, method, authority, шаблон маршрута, latency, upstream и значимые заголовки кэширования или повтора; секреты и полный URL с чувствительными параметрами записывать не следует.

Ссылки для HTTP_STATUS_CERTIFICATE_ERROR


Нужно найти другой код? Найти другой код состояния или ошибки.