| Предыдущий | Следующий |
| HTTP_STATUS_REQUEST_HEADER_TOO_LARGE | HTTP_STATUS_CERTIFICATE_REQUIRED |
HTTP_STATUS_CERTIFICATE_ERROR
Что означает HTTP 495 (HTTP_STATUS_CERTIFICATE_ERROR)
HTTP_STATUS_CERTIFICATE_ERROR соответствует ответу HTTP 495: NGINX не смог проверить клиентский сертификат в конфигурации взаимного TLS. HTTP_STATUS_CERTIFICATE_ERROR относится к ответам 4xx об условиях запроса или доступа. Перед повтором HTTP_STATUS_CERTIFICATE_ERROR клиент должен изменить запрос, авторизацию либо выполнить указанное условие.
Проверьте цепочку, доверенный CA, срок, EKU и ssl_client_certificate; это не ошибка сертификата самого сервера. Для разбора именно HTTP_STATUS_CERTIFICATE_ERROR учитывайте метод, URI, представление, посредника-источника и связанные поля ssl_client_certificate, TLS, NGINX и SSL.
Что проверить
- Для ошибки «NGINX не смог проверить клиентский сертификат в конфигурации взаимного TLS» сохраните точный запрос и ответ без секретов до изменения параметров или повторной отправки.
- При HTTP_STATUS_CERTIFICATE_ERROR исправьте конкретное условие — формат, доступ, precondition, token или rate limit — вместо слепого retry.
- При HTTP_STATUS_CERTIFICATE_ERROR не передавайте credentials другому origin или proxy только потому, что ответ 495 связан с доступом или аутентификацией.
В телеметрии для HTTP_STATUS_CERTIFICATE_ERROR сохраните HTTP 495, method, authority, шаблон маршрута, latency, upstream и значимые заголовки кэширования или повтора; секреты и полный URL с чувствительными параметрами записывать не следует.
Ссылки для HTTP_STATUS_CERTIFICATE_ERROR
Нужно найти другой код? Найти другой код состояния или ошибки.
