| Предыдущий | Следующий |
| HTTP_STATUS_CERTIFICATE_ERROR | HTTP_STATUS_HTTP_TO_HTTPS_PORT |
HTTP_STATUS_CERTIFICATE_REQUIRED
Что означает HTTP 496 (HTTP_STATUS_CERTIFICATE_REQUIRED)
HTTP_STATUS_CERTIFICATE_REQUIRED соответствует ответу HTTP 496: NGINX требовал клиентский сертификат, но клиент его не предоставил. HTTP_STATUS_CERTIFICATE_REQUIRED относится к ответам 4xx об условиях запроса или доступа. Перед повтором HTTP_STATUS_CERTIFICATE_REQUIRED клиент должен изменить запрос, авторизацию либо выполнить указанное условие.
Проверьте наличие сертификата и закрытого ключа у клиента и политику verify; логин и пароль не заменяют mTLS. Для разбора именно HTTP_STATUS_CERTIFICATE_REQUIRED учитывайте метод, URI, представление, посредника-источника и связанные поля TLS, NGINX и SSL.
Что проверить
- Для ошибки «NGINX требовал клиентский сертификат, но клиент его не предоставил» сохраните точный запрос и ответ без секретов до изменения параметров или повторной отправки.
- При HTTP_STATUS_CERTIFICATE_REQUIRED исправьте конкретное условие — формат, доступ, precondition, token или rate limit — вместо слепого retry.
- При HTTP_STATUS_CERTIFICATE_REQUIRED не передавайте credentials другому origin или proxy только потому, что ответ 496 связан с доступом или аутентификацией.
В телеметрии для HTTP_STATUS_CERTIFICATE_REQUIRED сохраните HTTP 496, method, authority, шаблон маршрута, latency, upstream и значимые заголовки кэширования или повтора; секреты и полный URL с чувствительными параметрами записывать не следует.
Ссылки для HTTP_STATUS_CERTIFICATE_REQUIRED
Нужно найти другой код? Найти другой код состояния или ошибки.
