SSL Handshake Failed: Nedenleri ve Teşhis Rehberi
SSL Handshake Failed, TLS bağlantısı kurulurken istemci ile sunucunun güvenli oturumu tamamlayamadığını anlatan genel bir belirtidir. Cloudflare’deki 525 kodu, özellikle Cloudflare ile kaynak sunucu arasındaki TLS el sıkışmasının başarısız olduğunu gösterir. Tarayıcıdaki sertifika uyarısı, 525 ve 526 aynı teşhis değildir; önce hatanın hangi uçlar arasında oluştuğunu bulun.
İlk Teşhis: Hata Nerede?
- Hata metnini, URL’yi ve saatini kaydedin. Yalnız bir cihazda mı, bütün ziyaretçilerde mi?
- Tarayıcı sertifika uyarısı mı, Cloudflare 525/526 sayfası mı, yoksa sunucu günlüklerinde TLS hatası mı var ayırın.
- DNS’deki alan adının beklenen sunucuya gittiğini ve 443 bağlantısının açık olduğunu doğrulayın.
- Sertifikanın alan adını, geçerlilik tarihini, ara sertifika zincirini ve SNI yapılandırmasını inceleyin.
- Sunucu ve CDN günlüklerinde aynı zaman damgasını karşılaştırın; başarısız oturumun nedenini orada arayın.
Cloudflare 525 ve 526 Farkı
Cloudflare 525, kaynak sunucuyla TLS el sıkışmasının tamamlanmadığını belirtir. Geçersiz veya eksik kaynak sertifikası, kapalı 443 portu, SNI ya da şifre takımı uyuşmazlığı olası nedenlerdir. 526 ise Full (Strict) modunda kaynak sertifikasının doğrulanamamasıyla ilişkilidir. Hata kodu ve SSL/TLS modunu yönetim panelinden doğrulayın. Güvenliği azaltmak için TLS doğrulamasını veya şifrelemeyi kapatmayı çözüm olarak sunmayın.
Sertifika ve Sunucu Yapılandırması
Sertifika süresi dolmuşsa, alan adı kapsamı yanlışsa veya ara sertifika eksikse hosting sağlayıcısının sertifika kurulumunu düzeltin. Sertifika yenilenmiş görünse bile web sunucusunun yeni dosyayı kullandığını ve doğru sanal host/SNI eşleşmesini doğrulayın. Yük dengeleyici, CDN ve kaynak sunucu ayrı sertifika uçları olabilir; hepsini aynı sertifika gibi düşünmeyin.
Protokol ve Şifre Takımı Uyumu
İstemci ve sunucunun ortak desteklediği TLS sürümü ve şifre takımı gerekir. Eski cihazların hatası yalnız kendilerinde görülüyorsa istemci uyumuna bakın; bütün kullanıcılarda oluşuyorsa kaynak sunucu yapılandırması daha olasıdır. Sırf eski istemciyi bağlamak için güvensiz protokol sürümünü açmayın. Güncel sunucu yazılımı ve sağlayıcının resmî yapılandırma önerisini uygulayın.
Tarayıcıda Görülen Hata Farklıysa
ERR_SSL_PROTOCOL_ERROR, sürüm/şifre uyuşmazlığı, ağ aracı veya sertifika kurulumu gibi farklı nedenlerle oluşabilir. Aynı siteyi başka güncel cihaz/ağda deneyerek yerel etkiyi ayırın. Antivirüs veya proxy kaynaklı TLS müdahalesini teşhis ederken korumayı kalıcı olarak devre dışı bırakmayın; kurumsal cihazda BT desteğine başvurun.
Çözüm Sonrası Doğrulama
Alan adını ve alt alan adlarını hem doğrudan hem CDN yolunda test edin. Sertifika adı, zincir, 443 erişimi ve HTTP’den HTTPS’e yönlendirme durumunu kontrol edin. Önceden hata veren cihazda tekrar deneyin; hata günlüklerindeki sayının düşmesini izleyin. Sorun sürerse zaman damgası, hata kodu ve ilgili günlük satırını hosting/CDN desteğine iletin.
Sonuç: SSL Handshake Failed için yedi “kesin” çözüm yoktur. Doğru işlem, hatalı TLS ucunu ve gerçek günlük nedenini saptadıktan sonra yapılır; dosya aktarımı veya veritabanı migrasyonu TLS teşhisinin varsayılan adımı değildir.




