Análisis del error 521: Explicación de los problemas de configuración de SSL

Si su sitio web utiliza Cloudflare como CDN ocortafuegosEs probable que haya Error 521: El servidor web no funciona El error más común no es que el servidor "se cuelgue". De hecho, la mayoría de estos errores no se deben a que el servidor se "cuelgue", sino a un problema con el protocolo SSL entre el navegador y el servidor.

Imagen [1]-Análisis de la causa del error 521: Explicación de los problemas de configuración de SSL

¿Por qué la configuración SSL provoca un error 521?

En realidad, el sitio se construye después de habilitar Cloudflare:

Navegador ←→ Cloudflare ←→ su servidor de origen.

Hay dos túneles SSL intermedios: uno entre Cloudflare y el navegador del usuario, y otro entre Cloudflare y la fuente. Si Cloudflare no está configurado correctamente entre Cloudflare y la fuente, es posible que Cloudflare no pueda acceder a su fuente y devuelva 521.

Los siguientes son algunos escenarios comunes de error de configuración SSL:

1. El servidor no está habilitado para HTTPS, pero Cloudflare está configurado en modo "cifrado completo".

Cloudflare Existe una configuración SSL/TLS en el backend, que suele dividirse en las siguientes categorías:

  • Fuera de
  • Flexible
  • Completo
  • Completo (Estricto)

Cuandoservidor (ordenador)SSL no está habilitado (es decir, la fuente no soporta https://), pero ha seleccionado el modo Full o Full Strict en Cloudflare, Cloudflare intentará acceder a su servidor utilizando HTTPS, pero la conexión fallará, dando como resultado un 521.

El enfoque correcto:

  • Si el servidor no soporta HTTPS, utilice sólo Flexible (no recomendado)
  • La forma recomendada es dejar que el sitio de origen configure el certificado SSL correctamente y luego cambiar a Completo (Estricto).
Imagen [2]-Análisis de la causa del error 521: Explicación de los problemas de configuración de SSL

2. Certificado de nombre de dominio no válido, caducado o no vinculante

Aunque el servidor tenga instalado Certificado SSLSi el certificado está autofirmado, ha caducado o el nombre de dominio vinculado no coincide con el registro de resolución de Cloudflare, también se rechazará la conexión.

Métodos de inspección:

  • hacer uso de https://yourdomain.com Abra la estación de origen y compruebe si se carga correctamente
  • Comprobación del estado del certificado del servidor con la herramienta SSL Labs
  • Inicie sesión en el panel de control del servidor (por ejemplo, Pagoda) y compruebe si el certificado vinculado actualmente sigue siendo válido.
Imagen [3]-Análisis de la causa del error 521: Explicación de los problemas de configuración de SSL

3. Los cortafuegos o complementos de seguridad bloquean el acceso IP a Cloudflare

Algunos servidores tienen cortafuegos o componentes de seguridad activados, o han instaladoPlug-ins de seguridad(por ejemplo Wordfence), si se trata de un segmento IP que no permite Cloudflare, la petición de Cloudflare puede ser erróneamente bloqueada como un ataque, lo que también puede resultar en 521.

Enfoque excluyente:

  • Compruebe los registros del cortafuegos del servidor en busca de registros de denegación de IP.
  • Lista blanca contra la lista oficial de IP de Cloudflare (compatible con IPv4 e IPv6)
Imagen [4]-Análisis del error 521: Explicación de los problemas de configuración de SSL

4. Cambio frecuente del modo SSL, la caché no se vacía

Algunas personas cambian el modo SSL de Cloudflare sin borrar la caché o el navegador,CDN El almacenamiento en caché retiene certificados intermedios antiguos o información de handshake, lo que también puede causar fallos temporales de conexión.

Funcionamiento recomendado:

  • Borrar caché de página de Cloudflare (Purgar caché)
Imagen [5]-Análisis de la causa del error 521: Explicación de los problemas de configuración SSL
  • Borrado de la caché del servidor (p. ej. Cohete WP(LiteSpeed, LiteSpeed y otros plug-ins)
Imagen [6]-Análisis del error 521: Explicación de los problemas de configuración de SSL
  • Forzar la actualización de la caché del navegador, o volver a probar en un dispositivo diferente

Recomendaciones para la corrección: proceso estándar

  1. Compruebe que el servidor tiene instalado correctamente un certificado SSL válido.
  2. Modo SSL de Cloudflare establecido en Completo (Estricto)
  3. La fuente abre el puerto 443 y escucha peticiones HTTPS
  4. Compruebe que el cortafuegos del servidor o la configuración del plugin de seguridad están liberados IP de Cloudflare
  5. embellecerBorre todas las memorias caché pertinentes y vuelva a realizar la prueba una vez completado el cambio.

lo último en

Si su sitio web utiliza CloudflareSi está experimentando problemas de "servidor no conectado", es posible que desee comprobar su configuración SSL con carácter prioritario, ya que a menudo un solo cambio puede resolver lo que puede parecer un problema "extraño". Una configuración SSL estable no sólo ayuda a asegurar el acceso, sino que también reduce las anomalías de acceso front-end.


Contacte con nosotros
¿No puede leer el tutorial? Póngase en contacto con nosotros para obtener una respuesta gratuita. Ayuda gratuita para sitios personales y de pequeñas empresas
Servicio de atención al cliente WeChat
Servicio de atención al cliente WeChat
Tel: 020-2206-9892
QQ咨询:1025174874
(iii) Correo electrónico: info@361sale.com
Horario de trabajo: de lunes a viernes, de 9:30 a 18:30, días festivos libres
© Declaración de reproducción
Este artículo ha sido escrito por Little Lin
EL FIN
Si le gusta, apóyela.
felicitaciones866 compartir (alegrías, beneficios, privilegios, etc.) con los demás
comentarios compra de sofás

Por favor, inicie sesión para enviar un comentario

    Sin comentarios