Error 525: SSL handshake failed
Cloudflare SSL/TLS 모드가 Full 또는 Full (Strict)일 때 Cloudflare와 원본 웹 서버 사이의 SSL/TLS 핸드셰이크가 완료되지 못하면 표시되는 오류입니다.
핵심 답변
Cloudflare 525 오류는 Cloudflare와 원본 서버 사이의 SSL 핸드셰이크가 실패했고 SSL/TLS 모드가 Full 또는 Full (Strict)일 때 나타납니다. 원본 서버의 유효한 인증서 설치, 443 포트 개방, SNI 지원, 암호화 스위트 호환 여부를 순서대로 확인해야 합니다.
상세 설명
Cloudflare 525 오류는 Cloudflare와 원본 웹 서버 사이의 SSL 핸드셰이크가 완료되지 못했다는 뜻입니다. 이 오류는 두 조건이 동시에 성립할 때 나타납니다. 하나는 Cloudflare와 원본 서버 간 SSL 핸드셰이크 실패이고, 다른 하나는 Cloudflare의 SSL/TLS 모드가 Full 또는 *Full (Strict)*로 설정된 경우입니다.
525는 브라우저와 Cloudflare 사이가 아니라, Cloudflare가 원본 서버와 보안 연결을 맺으려다 관찰한 실패 결과입니다.
원본 서버에서 확인해야 하는 항목
| 관찰 위치 | 확인할 내용 |
|---|---|
| 인증서 | 원본 서버에 유효한 SSL 인증서 설치 여부 |
| 포트 | 443 또는 사용 중인 보안 포트의 개방·도달 가능 여부 |
| SNI | 요청 호스트 이름에 맞는 인증서 반환 여부 |
| 암호화 스위트 | Cloudflare와 원본 서버 간 호환되는 cipher 존재 여부 |
원본 서버의 SSL/TLS 구성이 Cloudflare의 SSL/TLS 모드와 어긋나면 핸드셰이크가 성립하지 못합니다. 요청 전달 구간을 나눠 확인하려면 HTTP 연결 확인 도구로 Cloudflare 경유 요청과 원본 서버 직접 요청을 구분하는 것이 도움이 됩니다.
추가로 살펴볼 수 있는 자료
curl로 원본 서버에 직접 요청해 인증서가 정상 설치됐는지 확인할 수 있습니다.- 원본에 별도 신뢰 인증서를 두기 어렵다면 Cloudflare 무료 Origin CA 인증서 설치를 고려할 수 있습니다.
- 오류 발생 시각의 Apache
mod_ssl또는 nginx SSL 오류 로그를 확인하면 실패 원인을 좁힐 수 있습니다. - Origin Analytics로 어느 엔드포인트에서 SSL 실패가 발생하는지 확인해 서버 로그와 대조할 수 있습니다.
한 번의 성공 응답만으로 해결됐다고 판단하지 말고 같은 조건에서 반복 확인합니다.
현재 증상
- SSL 핸드셰이크 실패
확인 순서
- 원본 서버에 유효한 SSL 인증서가 설치돼 있는지 확인합니다. 기대 결과는 인증서가 만료·불일치 없이 정상 응답하는 상태입니다.
- 443 포트(또는 사용 중인 보안 포트)가 열려 있고 외부에서 도달 가능한지 확인합니다. 기대 결과는 해당 포트로 TLS 연결이 성립하는 상태입니다.
- 원본 서버가 SNI(Server Name Indication)를 지원하는지 확인합니다. 기대 결과는 요청한 호스트 이름에 맞는 인증서가 반환되는 상태입니다.
- Cloudflare SSL/TLS 설정이 Full 또는 Full (Strict)인지 확인합니다. 기대 결과는 설정과 원본 인증서 구성이 서로 일치하는 상태입니다.
- 수정 후 동일 URL을 다시 요청해 525가 재현되는지 확인합니다. 기대 결과는 525가 더 이상 표시되지 않는 상태입니다.
주의할 조치
- 원인을 확인하지 않고 SSL/TLS 모드를 Flexible 등으로 낮추면 원본까지의 암호화가 약해질 수 있으므로, 변경 전에 현재 모드를 기록하고 필요 시 되돌립니다.
- 525 오류만으로 Cloudflare 자체 장애라고 단정하지 않습니다.
- 인증서·포트·SNI를 확인하지 않은 채 인증서를 임의로 교체하거나 재발급하지 않습니다.
근거와 출처
확인 범위: definition, common-causes, resolution · 확인일: 2026-07-23