EasyBot

EASYBOT GUIDE

Cloudflare 525 SSL handshake failedの原因と直し方

Cloudflareのエラー525が出た時に、オリジン証明書、SNI、443番ポート、SSL/TLSモードを確認する手順を解説します。

Cloudflareの525エラーは、CloudflareからオリジンサーバーへのTLSハンドシェイクに失敗した時に表示されます。 DNSがCloudflareを向いていても、VPS側のHTTPS設定が未完成だと発生します。

確認する順番

  1. VPSの443番ポートが開いているか確認する
  2. 対象ドメインの証明書がオリジンへ設定されているか確認する
  3. SNI付きでオリジンへ接続できるか確認する
  4. CloudflareのSSL/TLSモードを確認する
  5. WebサーバーのTLSログを確認する
openssl s_client -connect ORIGIN_IP:443 -servername example.com
curl -vk --resolve example.com:443:ORIGIN_IP https://example.com/

SSL/TLSモードの選び方

オリジンに有効な証明書を設定し、CloudflareはFull (strict)を使用する構成が基本です。 FlexibleはCloudflareとオリジン間がHTTPになるため、ログインや管理画面を扱うサイトには適しません。