인프라 · 문제 · 검증됨

Error 525: SSL handshake failed

Cloudflare SSL/TLS 모드가 Full 또는 Full (Strict)일 때 Cloudflare와 원본 웹 서버 사이의 SSL/TLS 핸드셰이크가 완료되지 못하면 표시되는 오류입니다.

핵심 답변

Cloudflare 525 오류는 Cloudflare와 원본 서버 사이의 SSL 핸드셰이크가 실패했고 SSL/TLS 모드가 Full 또는 Full (Strict)일 때 나타납니다. 원본 서버의 유효한 인증서 설치, 443 포트 개방, SNI 지원, 암호화 스위트 호환 여부를 순서대로 확인해야 합니다.

상세 설명

Cloudflare 525 오류Cloudflare와 원본 웹 서버 사이의 SSL 핸드셰이크가 완료되지 못했다는 뜻입니다. 이 오류는 두 조건이 동시에 성립할 때 나타납니다. 하나는 Cloudflare와 원본 서버 간 SSL 핸드셰이크 실패이고, 다른 하나는 Cloudflare의 SSL/TLS 모드가 Full 또는 *Full (Strict)*로 설정된 경우입니다.

525는 브라우저와 Cloudflare 사이가 아니라, Cloudflare가 원본 서버와 보안 연결을 맺으려다 관찰한 실패 결과입니다.

원본 서버에서 확인해야 하는 항목

관찰 위치확인할 내용
인증서원본 서버에 유효한 SSL 인증서 설치 여부
포트443 또는 사용 중인 보안 포트의 개방·도달 가능 여부
SNI요청 호스트 이름에 맞는 인증서 반환 여부
암호화 스위트Cloudflare와 원본 서버 간 호환되는 cipher 존재 여부

원본 서버의 SSL/TLS 구성이 Cloudflare의 SSL/TLS 모드와 어긋나면 핸드셰이크가 성립하지 못합니다. 요청 전달 구간을 나눠 확인하려면 HTTP 연결 확인 도구로 Cloudflare 경유 요청과 원본 서버 직접 요청을 구분하는 것이 도움이 됩니다.

추가로 살펴볼 수 있는 자료

  • curl로 원본 서버에 직접 요청해 인증서가 정상 설치됐는지 확인할 수 있습니다.
  • 원본에 별도 신뢰 인증서를 두기 어렵다면 Cloudflare 무료 Origin CA 인증서 설치를 고려할 수 있습니다.
  • 오류 발생 시각의 Apache mod_ssl 또는 nginx SSL 오류 로그를 확인하면 실패 원인을 좁힐 수 있습니다.
  • Origin Analytics로 어느 엔드포인트에서 SSL 실패가 발생하는지 확인해 서버 로그와 대조할 수 있습니다.

한 번의 성공 응답만으로 해결됐다고 판단하지 말고 같은 조건에서 반복 확인합니다.

현재 증상

  • SSL 핸드셰이크 실패

확인 순서

  1. 원본 서버에 유효한 SSL 인증서가 설치돼 있는지 확인합니다. 기대 결과는 인증서가 만료·불일치 없이 정상 응답하는 상태입니다.
  2. 443 포트(또는 사용 중인 보안 포트)가 열려 있고 외부에서 도달 가능한지 확인합니다. 기대 결과는 해당 포트로 TLS 연결이 성립하는 상태입니다.
  3. 원본 서버가 SNI(Server Name Indication)를 지원하는지 확인합니다. 기대 결과는 요청한 호스트 이름에 맞는 인증서가 반환되는 상태입니다.
  4. Cloudflare SSL/TLS 설정이 Full 또는 Full (Strict)인지 확인합니다. 기대 결과는 설정과 원본 인증서 구성이 서로 일치하는 상태입니다.
  5. 수정 후 동일 URL을 다시 요청해 525가 재현되는지 확인합니다. 기대 결과는 525가 더 이상 표시되지 않는 상태입니다.

주의할 조치

  • 원인을 확인하지 않고 SSL/TLS 모드를 Flexible 등으로 낮추면 원본까지의 암호화가 약해질 수 있으므로, 변경 전에 현재 모드를 기록하고 필요 시 되돌립니다.
  • 525 오류만으로 Cloudflare 자체 장애라고 단정하지 않습니다.
  • 인증서·포트·SNI를 확인하지 않은 채 인증서를 임의로 교체하거나 재발급하지 않습니다.

근거와 출처

Cloudflare 공식 문서

확인 범위: definition, common-causes, resolution · 확인일: 2026-07-23