EASYBOT GUIDE
Cloudflare 525 SSL handshake failedの原因と直し方
Cloudflareのエラー525が出た時に、オリジン証明書、SNI、443番ポート、SSL/TLSモードを確認する手順を解説します。
Cloudflareの525エラーは、CloudflareからオリジンサーバーへのTLSハンドシェイクに失敗した時に表示されます。 DNSがCloudflareを向いていても、VPS側のHTTPS設定が未完成だと発生します。
確認する順番
- VPSの443番ポートが開いているか確認する
- 対象ドメインの証明書がオリジンへ設定されているか確認する
- SNI付きでオリジンへ接続できるか確認する
- CloudflareのSSL/TLSモードを確認する
- WebサーバーのTLSログを確認する
openssl s_client -connect ORIGIN_IP:443 -servername example.com
curl -vk --resolve example.com:443:ORIGIN_IP https://example.com/
SSL/TLSモードの選び方
オリジンに有効な証明書を設定し、CloudflareはFull (strict)を使用する構成が基本です。 FlexibleはCloudflareとオリジン間がHTTPになるため、ログインや管理画面を扱うサイトには適しません。