In breve: Errore Cloudflare 526: indica che Cloudflare negozia TLS con l’origine ma non considera valido il certificato presentato mentre è attiva la modalità Full strict.
Indice dei contenuti
Che cosa significa
Cloudflare negozia TLS con l’origine ma non considera valido il certificato presentato mentre è attiva la modalità Full strict.
Come riconoscere il problema
- pagina 526.
- certificato origin scaduto.
- SAN mancante.
- catena incompleta.
- Full funziona ma Full strict no.
Cause più frequenti
- Certificato scaduto
- Hostname non coperto
- Catena incompleta
- Ca non attendibile
- Certificato revocato
- Virtual host sni errato
Diagnosi passo per passo
- Controllare full strict.
- Testare certificato origin con sni.
- Verificare date e san.
- Esaminare catena.
- Controllare virtual host.
- Verificare autossl o origin ca.
- Controllare orario server.
Procedura di risoluzione
- Rinnovare il certificato.
- Includere gli hostname.
- Installare intermedi.
- Usare origin ca.
- Correggere sni.
- Rimuovere certificati obsoleti.
- Ripristinare full strict.
Guide Xlogic correlate
- Errore Cloudflare 521: web server is down
- Errore Cloudflare 522: connection timed out
- Errore Cloudflare 525: SSL handshake failed