| Предыдущий | Следующий |
| HTTP_STATUS_TIMEOUT_OCCURED | HTTP_STATUS_INVALID_CERTIFICATE |
HTTP_STATUS_HANDSHAKE_FAILED
Что означает HTTP 525 (HTTP_STATUS_HANDSHAKE_FAILED)
HTTP_STATUS_HANDSHAKE_FAILED соответствует ответу HTTP 525: Cloudflare не смог завершить TLS handshake с origin. Этот результат относится к ответам 5xx о сбое сервера или посредника. Повтор после него допустим только с учётом идемпотентности и backoff.
Проверяйте сертификат origin, SNI, версии TLS, cipher suites и режим SSL в Cloudflare. Для разбора именно этот результат учитывайте метод, URI, представление, посредника-источника и связанные поля TLS, SNI и SSL.
Что проверить
- Для сбоя «Cloudflare не смог завершить TLS handshake с origin» сопоставьте request ID в журналах клиента, edge/proxy и origin, чтобы найти первый отказ.
- При этом результате проверьте зависимости, соединения, TLS и тайм-ауты до увеличения лимитов и повторов.
- Повторяйте ответившую 525 операцию только при допустимой идемпотентности, с конечным числом попыток, backoff и jitter.
В телеметрии для него сохраните HTTP 525, method, authority, шаблон маршрута, latency, upstream и значимые заголовки кэширования или повтора; секреты и полный URL с чувствительными параметрами записывать не следует.
Уточняющий диагностический признак
Для 525 исследуется TLS именно между Cloudflare и origin. Проверьте SNI, сертификат origin, цепочку доверия, поддерживаемые protocol/cipher suites и журнал TLS на сервере. Успешный HTTPS от клиента до edge не доказывает, что второй TLS-сеанс edge → origin может быть установлен.
Ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.