Что означает HTTP-статус 496 (Certificate Required)?

 
Предыдущий Следующий
HTTP_STATUS_CERTIFICATE_ERROR HTTP_STATUS_HTTP_TO_HTTPS_PORT

HTTP_STATUS_CERTIFICATE_REQUIRED

Что означает HTTP 496 (HTTP_STATUS_CERTIFICATE_REQUIRED)

HTTP_STATUS_CERTIFICATE_REQUIRED соответствует ответу HTTP 496: NGINX требовал клиентский сертификат, но клиент его не предоставил. HTTP_STATUS_CERTIFICATE_REQUIRED относится к ответам 4xx об условиях запроса или доступа. Перед повтором HTTP_STATUS_CERTIFICATE_REQUIRED клиент должен изменить запрос, авторизацию либо выполнить указанное условие.

Проверьте наличие сертификата и закрытого ключа у клиента и политику verify; логин и пароль не заменяют mTLS. Для разбора именно HTTP_STATUS_CERTIFICATE_REQUIRED учитывайте метод, URI, представление, посредника-источника и связанные поля TLS, NGINX и SSL.

Что проверить

  • Для ошибки «NGINX требовал клиентский сертификат, но клиент его не предоставил» сохраните точный запрос и ответ без секретов до изменения параметров или повторной отправки.
  • При HTTP_STATUS_CERTIFICATE_REQUIRED исправьте конкретное условие — формат, доступ, precondition, token или rate limit — вместо слепого retry.
  • При HTTP_STATUS_CERTIFICATE_REQUIRED не передавайте credentials другому origin или proxy только потому, что ответ 496 связан с доступом или аутентификацией.

В телеметрии для HTTP_STATUS_CERTIFICATE_REQUIRED сохраните HTTP 496, method, authority, шаблон маршрута, latency, upstream и значимые заголовки кэширования или повтора; секреты и полный URL с чувствительными параметрами записывать не следует.

Ссылки для HTTP_STATUS_CERTIFICATE_REQUIRED


Нужно найти другой код? Найти другой код состояния или ошибки.