DataSSL Panel v2 Yayında! — Yeni DataSSL Panel v2 ile daha modern, hızlı ve kullanıcı dostu bir deneyim sunuyoruz.Yenilikler:Modern ve responsive ta...
Anasayfa İletişim
SSL Güvenliği

Cloudflare SSL Hataları: 525, 526 ve Yapılandırma Sorunları Çözümü

Cloudflare SSL hataları: Error 525 SSL Handshake Failed, Error 526 Invalid SSL Certificate, mixed content ve redirect loop sorunlarının çözüm rehberi.

11 dk okuma

Cloudflare SSL Mimarisi

Cloudflare, web siteniz ve ziyaretçileriniz arasında bir reverse proxy olarak çalışır. SSL bağlantıları iki aşamada gerçekleşir:

  1. Ziyaretçi ↔ Cloudflare: Cloudflare'ın Universal SSL sertifikası kullanılır
  2. Cloudflare ↔ Origin Sunucu: Origin sunucunuzdaki SSL sertifikası kullanılır (Full/Strict modda)

Bu iki katmanlı yapı nedeniyle, Cloudflare'a özgü SSL hataları oluşabilir.

Cloudflare SSL Modları

ModZiyaretçi ↔ CFCF ↔ OriginOrigin SSL Gerekli?
OffHTTPHTTPHayır
FlexibleHTTPSHTTPHayır
FullHTTPSHTTPSSelf-signed yeterli
Full (Strict)HTTPSHTTPSGeçerli sertifika

Error 525: SSL Handshake Failed

Cloudflare ile origin sunucu arasında SSL handshake başarısız olduğunda bu hata oluşur.

Nedenleri

  • Origin sunucuda SSL sertifikası yok (Full/Strict modda)
  • Origin sertifikası self-signed ve mod "Full (Strict)"
  • Origin sunucuda eski TLS sürümü (TLS 1.0/1.1)
  • Sertifika ve key eşleşmemesi
  • Origin sunucu port 443'ü dinlemiyor

Çözüm

  1. Origin sunucuda SSL sertifikası kurun (Cloudflare Origin Certificate ücretsiz)
  2. SSL modunu "Full" veya "Full (Strict)" yapın
  3. TLS 1.2+ aktif edin
  4. Port 443'ün açık ve doğru yapılandırıldığından emin olun
# Cloudflare Origin Certificate oluşturma:
# Dashboard → SSL/TLS → Origin Server → Create Certificate
# Geçerlilik: 15 yıla kadar (yalnızca Cloudflare proxy arkasında çalışır)

Error 526: Invalid SSL Certificate

"Full (Strict)" modda origin sunucudaki SSL sertifikası geçersiz veya güvenilir değilse bu hata oluşur.

Nedenleri

  • Origin sertifikası süresi dolmuş
  • Self-signed sertifika (Strict modda ret edilir)
  • Sertifika domain'le eşleşmiyor
  • Ara sertifika zinciri eksik

Çözüm

  • Güvenilir CA'dan geçerli sertifika kullanın veya Cloudflare Origin Certificate oluşturun
  • SSL modunu "Full" olarak değiştirin (geçici çözüm — self-signed kabul eder)
  • Origin sertifikanızın domain'le eşleştiğini ve ara zincirin tam olduğunu doğrulayın

Error 521/522: Origin Erişim Sorunları

Doğrudan SSL hatası olmasa da SSL yapılandırmasıyla ilişkili olabilir:

  • 521 (Web Server is Down): Origin sunucu çalışmıyor. Web sunucuyu başlatın.
  • 522 (Connection Timed Out): Cloudflare origin'e ulaşamıyor. Firewall'da Cloudflare IP'lerini whitelist'e ekleyin.
# Cloudflare IP aralıklarını whitelist yapın
# https://www.cloudflare.com/ips/
# Nginx ile:
allow 173.245.48.0/20;
allow 103.21.244.0/22;
allow 103.22.200.0/22;
allow 103.31.4.0/22;
allow 141.101.64.0/18;
allow 108.162.192.0/18;
allow 190.93.240.0/20;
allow 188.114.96.0/20;
allow 197.234.240.0/22;
allow 198.41.128.0/17;
deny all;

Redirect Loop (Yönlendirme Döngüsü)

"Flexible" SSL modunda origin sunucuda HTTP→HTTPS yönlendirmesi varsa sonsuz döngü oluşur.

Çözüm

  • En iyi: SSL modunu "Full (Strict)" yapın ve origin'de gerçek SSL sertifikası kullanın
  • Alternatif: Origin sunucudaki HTTP→HTTPS yönlendirmesini kaldırın (Flexible modda)
  • "Always Use HTTPS" özelliğini Cloudflare Dashboard'da aktif edin

Mixed Content Sorunları

Cloudflare "Flexible" modda olduğunda, origin HTTP olarak çalıştığı için kodda http:// URL'ler üretilir. Ziyaretçi HTTPS ile bağlandığı için Mixed Content oluşur.

Çözüm

  • Cloudflare Dashboard → SSL/TLS → Edge Certificates → "Automatic HTTPS Rewrites" aktif edin
  • Origin'de SSL kurup "Full (Strict)" moda geçin (kök çözüm)

Cloudflare SSL Yapılandırma Kontrol Listesi

KontrolÖnerilen Ayar
SSL ModeFull (Strict)
Always Use HTTPSAçık
Automatic HTTPS RewritesAçık
Minimum TLS VersionTLS 1.2
TLS 1.3Açık
HSTSEtkin (max-age: 1 yıl)
Origin CertificateKurulu

Sonuç

Cloudflare SSL hataları genellikle yanlış SSL modu seçiminden kaynaklanır. "Full (Strict)" modu + origin sunucuda geçerli SSL sertifikası kombinasyonu, 525, 526 ve redirect loop hatalarının tamamını önler. Cloudflare Origin Certificate, ücretsiz ve 15 yıla kadar geçerli bir çözüm sunar.

Bu yazıyı paylaş
Yazar

Ali Yiğit

Önerilen SSL Sertifikaları

Tüm Ürünler
EV Certum

Certum Premium EV Multi-Domain SSL

Certum Premium EV Multi-Domain SSL ile birden fazla domaini EV düzeyinde koruyun. Şirket adı görünür

£310,83 /yıl
Detaylar
EV Certum

Certum Premium EV SSL

Certum Premium EV SSL ile en yüksek güven seviyesini sağlayın. Genişletilmiş doğrulama, şirket adı g

£251,48 /yıl
Detaylar
EV DigiCert

DigiCert Basic EV SSL

DigiCert Basic EV SSL ile genişletilmiş doğrulama. Tarayıcıda kurum adı görünür, $1.500.000 garanti,

£311,66 /yıl
Detaylar