Cloudflare 显示 525 或 526,应该先检查什么?

先保存错误码、完整 URL、发生时间与时区,再让有源站权限的人检查证书覆盖的域名、有效期、证书链、443 端口和 TLS 握手日志。525 是 Cloudflare 与源站握手失败,526 是严格模式下无法验证源站证书;不要为了临时恢复访问就长期降级 HTTPS 校验。

更新于 2026年8月22日
0 人已解决

先区分两个错误

Cloudflare 的525 说明将它定义为 Cloudflare 与源站的 SSL 握手失败;526 说明则表示在 Full strict 下无法验证源站证书。记录错误代码、URL、时间、受影响主机名和是否间歇发生,再联系持有源站权限的人。

按源站 TLS 链路检查

检查源站证书是否未过期、覆盖请求的域名或子域名、证书链是否完整,服务器是否监听 443 并支持需要的 SNI 与加密套件;同时查看同一时间的 Web 服务器 SSL 错误日志。若根域正常但 www 或某个子域出错,尤其要核对该主机名是否在证书范围内。

修复后保持严格校验再测试

不要把长期从 Full strict 降为更弱模式当作最终修复,它会掩盖源站证书问题。证书或服务器配置修好后,分别测试根域、常用子域、公开页面和关键表单;有负载均衡、缓存或多台源站时,每个实际源站都应验证。

Answer feedback

这条回答解决了你的问题吗?

公开票数用于优先完善答案。

还需要进一步协助?

联系李李