| Предыдущий | Следующий |
| HTTP_STATUS_REQUEST_HEADER_TOO_LARGE | HTTP_STATUS_CERTIFICATE_REQUIRED |
HTTP_STATUS_CERTIFICATE_ERROR
Что означает HTTP 495 (HTTP_STATUS_CERTIFICATE_ERROR)
HTTP_STATUS_CERTIFICATE_ERROR соответствует ответу HTTP 495: NGINX не смог проверить клиентский сертификат в конфигурации взаимного TLS.
Проверьте цепочку, доверенный CA, срок, EKU и ssl_client_certificate; это не ошибка сертификата самого сервера.
NGINX 495 указывает на проблему проверки клиентского сертификата при взаимном TLS. Проверьте цепочку доверия, срок действия, issuer, требуемые свойства сертификата и результат проверки в error log. Важно не путать эту ситуацию с сертификатом самого HTTPS-сервера: здесь NGINX уже запросил сертификат у клиента и не смог принять полученную цепочку согласно своей конфигурации.
Для воспроизводимости сохраните subject/issuer и причину verify failure, но не закрытые ключи и другие секретные данные клиента.
Ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.