[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"page-ru-/errors/general/error-526":3,"mdc--xlurqk-key":609,"mdc-7c3dvn-key":620,"mdc-phe7hg-key":628,"mdc--9ikjb2-key":636,"mdc-nao0pd-key":653,"mdc-b345ja-key":661,"mdc-see8ve-key":678,"mdc--6btxvo-key":701,"mdc-2xy8o6-key":724,"related-/errors/general/error-525,/guides/ssl/configure-ssl-on-nginx,/errors/general/error-502":732},{"id":4,"title":5,"appliesTo":6,"author":10,"body":11,"canonical":540,"code":541,"createdAt":542,"description":543,"difficulty":544,"draft":545,"estimatedTime":546,"extension":547,"faq":548,"howToSteps":561,"howToTotalTime":577,"image":540,"keywords":578,"locale":588,"meta":589,"navigation":590,"path":591,"platform":592,"related":593,"section":597,"seo":598,"severity":599,"stem":600,"summary":601,"tags":602,"twitterCreator":540,"twitterSite":540,"type":607,"updatedAt":542,"__hash__":608},"content_ru/errors/general/error-526.md","Ошибка 526 в Cloudflare: исправляем Invalid SSL Certificate",[7,8,9],"Cloudflare","Nginx 1.10+","Apache 2.4+","FixPedia Team",{"type":12,"value":13,"toc":526},"minimark",[14,19,28,35,39,79,83,88,103,109,113,116,174,180,183,217,220,224,229,278,281,298,303,342,345,381,385,391,401,405,408,459,463,474,478,516,522],[15,16,18],"h2",{"id":17},"что-означает-ошибка-526","Что означает ошибка 526",[20,21,22,23,27],"p",{},"Cloudflare возвращает ошибку ",[24,25,26],"strong",{},"526 Invalid SSL Certificate",", когда не может проверить SSL-сертификат вашего origin-сервера (сервера, находящегося за Cloudflare). Эта ошибка возникает только при использовании SSL-режимов Full или Full (strict), когда Cloudflare требует валидный сертификат на стороне origin.",[29,30,33],"image-with-caption",{"alt":31,"src":32},"Схема взаимодействия Cloudflare и origin-сервера при проверке SSL-сертификата","/images/errors/general/error-526/cloudflare-ssl-architecture-diagram.png",[20,34,31],{},[15,36,38],{"id":37},"причины-возникновения","Причины возникновения",[40,41,42,49,55,61,67,73],"ol",{},[43,44,45,48],"li",{},[24,46,47],{},"Просроченный SSL-сертификат"," на origin-сервере.",[43,50,51,54],{},[24,52,53],{},"Самоподписанный сертификат",", не доверенный Cloudflare.",[43,56,57,60],{},[24,58,59],{},"Сертификат выдан для другого домена"," или поддомена.",[43,62,63,66],{},[24,64,65],{},"Неправильная конфигурация SSL",", например, отсутствие промежуточных сертификатов.",[43,68,69,72],{},[24,70,71],{},"Отсутствие SSL-сертификата"," на origin-сервере при режимах Full/Full (strict).",[43,74,75,78],{},[24,76,77],{},"Использование устаревших шифров или протоколов",", несовместимых с Cloudflare.",[15,80,82],{"id":81},"способы-решения","Способы решения",[84,85,87],"h3",{"id":86},"проверка-режима-ssl-в-cloudflare","Проверка режима SSL в Cloudflare",[20,89,90,91,94,95,98,99,102],{},"Убедитесь, что в панели Cloudflare (SSL/TLS → Overview) выбран режим ",[24,92,93],{},"Full"," или ",[24,96,97],{},"Full (strict)",". Режим ",[24,100,101],{},"Flexible"," не вызывает ошибку 526, так как не проверяет SSL на origin, но небезопасен.",[29,104,107],{"alt":105,"src":106},"Интерфейс Cloudflare для выбора режима SSL: Full, Full (strict), Flexible","/images/errors/general/error-526/cloudflare-ssl-settings-full-strict.png",[20,108,105],{},[84,110,112],{"id":111},"диагностика-ssl-сертификата-на-origin-сервере","Диагностика SSL-сертификата на origin-сервере",[20,114,115],{},"Подключитесь к серверу по SSH и выполните:",[117,118,123],"pre",{"className":119,"code":120,"language":121,"meta":122,"style":122},"language-bash shiki shiki-themes github-light github-dark","openssl s_client -connect ваш-сервер:443 -servername ваш-домен | openssl x509 -noout -dates -subject -issuer\n","bash","",[124,125,126],"code",{"__ignoreMap":122},[127,128,131,135,139,143,146,149,152,156,159,162,165,168,171],"span",{"class":129,"line":130},"line",1,[127,132,134],{"class":133},"sScJk","openssl",[127,136,138],{"class":137},"sZZnC"," s_client",[127,140,142],{"class":141},"sj4cs"," -connect",[127,144,145],{"class":137}," ваш-сервер:443",[127,147,148],{"class":141}," -servername",[127,150,151],{"class":137}," ваш-домен",[127,153,155],{"class":154},"szBVR"," |",[127,157,158],{"class":133}," openssl",[127,160,161],{"class":137}," x509",[127,163,164],{"class":141}," -noout",[127,166,167],{"class":141}," -dates",[127,169,170],{"class":141}," -subject",[127,172,173],{"class":141}," -issuer\n",[29,175,178],{"alt":176,"src":177},"Терминал с выводом команды openssl s_client для проверки SSL-сертификата","/images/errors/general/error-526/openssl-s-client-certificate-output.png",[20,179,176],{},[20,181,182],{},"Проверьте вывод:",[184,185,186,197,208,214],"ul",{},[43,187,188,189,192,193,196],{},"Даты ",[124,190,191],{},"notBefore"," и ",[124,194,195],{},"notAfter"," должны быть корректными.",[43,198,199,200,203,204,207],{},"Поле ",[124,201,202],{},"subject"," должно содержать ваш домен (например, ",[124,205,206],{},"CN=example.com",").",[43,209,210,213],{},[124,211,212],{},"issuer"," должен быть доверенным центром (Let's Encrypt, DigiCert и т.д.).",[43,215,216],{},"В выводе должны присутствовать промежуточные сертификаты (цепочка полная).",[20,218,219],{},"Если сертификат невалиден, переходите к установке нового.",[84,221,223],{"id":222},"установка-нового-ssl-сертификата-lets-encrypt","Установка нового SSL-сертификата (Let's Encrypt)",[20,225,226],{},[24,227,228],{},"Для Nginx:",[117,230,232],{"className":119,"code":231,"language":121,"meta":122,"style":122},"sudo apt update && sudo apt install certbot python3-certbot-nginx\nsudo certbot --nginx -d ваш-домен\n",[124,233,234,262],{"__ignoreMap":122},[127,235,236,239,242,245,249,251,253,256,259],{"class":129,"line":130},[127,237,238],{"class":133},"sudo",[127,240,241],{"class":137}," apt",[127,243,244],{"class":137}," update",[127,246,248],{"class":247},"sVt8B"," && ",[127,250,238],{"class":133},[127,252,241],{"class":137},[127,254,255],{"class":137}," install",[127,257,258],{"class":137}," certbot",[127,260,261],{"class":137}," python3-certbot-nginx\n",[127,263,265,267,269,272,275],{"class":129,"line":264},2,[127,266,238],{"class":133},[127,268,258],{"class":137},[127,270,271],{"class":141}," --nginx",[127,273,274],{"class":141}," -d",[127,276,277],{"class":137}," ваш-домен\n",[20,279,280],{},"Следуйте инструкциям мастера. Проверьте автоматическое обновление:",[117,282,284],{"className":119,"code":283,"language":121,"meta":122,"style":122},"sudo certbot renew --dry-run\n",[124,285,286],{"__ignoreMap":122},[127,287,288,290,292,295],{"class":129,"line":130},[127,289,238],{"class":133},[127,291,258],{"class":137},[127,293,294],{"class":137}," renew",[127,296,297],{"class":141}," --dry-run\n",[20,299,300],{},[24,301,302],{},"Для Apache:",[117,304,306],{"className":119,"code":305,"language":121,"meta":122,"style":122},"sudo apt update && sudo apt install certbot python3-certbot-apache\nsudo certbot --apache -d ваш-домен\n",[124,307,308,329],{"__ignoreMap":122},[127,309,310,312,314,316,318,320,322,324,326],{"class":129,"line":130},[127,311,238],{"class":133},[127,313,241],{"class":137},[127,315,244],{"class":137},[127,317,248],{"class":247},[127,319,238],{"class":133},[127,321,241],{"class":137},[127,323,255],{"class":137},[127,325,258],{"class":137},[127,327,328],{"class":137}," python3-certbot-apache\n",[127,330,331,333,335,338,340],{"class":129,"line":264},[127,332,238],{"class":133},[127,334,258],{"class":137},[127,336,337],{"class":141}," --apache",[127,339,274],{"class":141},[127,341,277],{"class":137},[20,343,344],{},"После установки перезапустите веб-сервер:",[117,346,348],{"className":119,"code":347,"language":121,"meta":122,"style":122},"sudo systemctl restart nginx   # для Nginx\nsudo systemctl restart apache2 # для Apache\n",[124,349,350,367],{"__ignoreMap":122},[127,351,352,354,357,360,363],{"class":129,"line":130},[127,353,238],{"class":133},[127,355,356],{"class":137}," systemctl",[127,358,359],{"class":137}," restart",[127,361,362],{"class":137}," nginx",[127,364,366],{"class":365},"sJ8bj","   # для Nginx\n",[127,368,369,371,373,375,378],{"class":129,"line":264},[127,370,238],{"class":133},[127,372,356],{"class":137},[127,374,359],{"class":137},[127,376,377],{"class":137}," apache2",[127,379,380],{"class":365}," # для Apache\n",[84,382,384],{"id":383},"временное-переключение-на-режим-flexible-не-рекомендуется","Временное переключение на режим Flexible (не рекомендуется)",[20,386,387,388,390],{},"Для быстрого восстановления доступа временно измените режим SSL в Cloudflare на ",[24,389,101],{},". Это обойдет проверку сертификата, но соединение между Cloudflare и вашим сервером станет незашифрованным.",[392,393,394],"blockquote",{},[20,395,396,397,400],{},"⚠️ ",[24,398,399],{},"Важно",": Режим Flexible снижает безопасность. Возвращайте Full или Full (strict) сразу после исправления сертификата.",[84,402,404],{"id":403},"проверка-и-установка-промежуточных-сертификатов","Проверка и установка промежуточных сертификатов",[20,406,407],{},"Если сертификат валиден, но ошибка 526 сохраняется, проблема может быть в цепочке сертификатов.",[40,409,410,413,437,448],{},[43,411,412],{},"Получите полную цепочку от вашего центра (обычно включает корневой и промежуточные сертификаты).",[43,414,415,416,419,420],{},"Для Nginx: в конфигурации SSL укажите файл с полной цепочкой (например, ",[124,417,418],{},"fullchain.pem"," от Let's Encrypt):\n",[117,421,425],{"className":422,"code":423,"language":424,"meta":122,"style":122},"language-nginx shiki shiki-themes github-light github-dark","ssl_certificate /etc/letsencrypt/live/ваш-домен/fullchain.pem;\nssl_certificate_key /etc/letsencrypt/live/ваш-домен/privkey.pem;\n","nginx",[124,426,427,432],{"__ignoreMap":122},[127,428,429],{"class":129,"line":130},[127,430,431],{},"ssl_certificate /etc/letsencrypt/live/ваш-домен/fullchain.pem;\n",[127,433,434],{"class":129,"line":264},[127,435,436],{},"ssl_certificate_key /etc/letsencrypt/live/ваш-домен/privkey.pem;\n",[43,438,439,440,443,444,447],{},"Для Apache: используйте ",[124,441,442],{},"SSLCertificateFile"," для сертификата и ",[124,445,446],{},"SSLCertificateChainFile"," для промежуточных (или объедините в один файл).",[43,449,450,451,458],{},"Перезапустите веб-сервер и проверьте цепочку через ",[452,453,457],"a",{"href":454,"rel":455},"https://www.ssllabs.com/ssltest/",[456],"nofollow","SSL Labs SSL Test",".",[15,460,462],{"id":461},"завершающие-действия","Завершающие действия",[20,464,465,466,469,470,473],{},"После любых изменений в SSL-конфигурации очистите кэш Cloudflare: в панели управления перейдите в ",[24,467,468],{},"Cache → Configuration"," и нажмите ",[24,471,472],{},"'Purge Everything'",". Это заставит Cloudflare заново проверить SSL-сертификат origin-сервера.",[15,475,477],{"id":476},"профилактика","Профилактика",[184,479,480,486,492,498,504,510],{},[43,481,482,485],{},[24,483,484],{},"Регулярно проверяйте срок действия сертификатов"," (раз в месяц). Используйте мониторинг (Nagios, Zabbix) или онлайн-сервисы.",[43,487,488,491],{},[24,489,490],{},"Настройте автоматическое обновление"," для Let's Encrypt через certbot (при установке добавляет cron-задачу).",[43,493,494,497],{},[24,495,496],{},"Всегда используйте режим Full (strict)"," в Cloudflare для максимальной безопасности.",[43,499,500,503],{},[24,501,502],{},"Проверяйте цепочку сертификатов"," с помощью SSL Labs раз в квартал.",[43,505,506,509],{},[24,507,508],{},"Обновляйте веб-сервер и библиотеки OpenSSL"," для поддержки современных шифров.",[43,511,512,515],{},[24,513,514],{},"Включите уведомления"," от Cloudflare о проблемах SSL (панель: Notifications).",[517,518,519],"in-article-ad",{},[20,520,521],{},":::",[523,524,525],"style",{},"html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html pre.shiki code .szBVR, html code.shiki .szBVR{--shiki-default:#D73A49;--shiki-dark:#F97583}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sVt8B, html code.shiki .sVt8B{--shiki-default:#24292E;--shiki-dark:#E1E4E8}html pre.shiki code .sJ8bj, html code.shiki .sJ8bj{--shiki-default:#6A737D;--shiki-dark:#6A737D}",{"title":122,"searchDepth":264,"depth":264,"links":527},[528,529,530,538,539],{"id":17,"depth":264,"text":18},{"id":37,"depth":264,"text":38},{"id":81,"depth":264,"text":82,"children":531},[532,534,535,536,537],{"id":86,"depth":533,"text":87},3,{"id":111,"depth":533,"text":112},{"id":222,"depth":533,"text":223},{"id":383,"depth":533,"text":384},{"id":403,"depth":533,"text":404},{"id":461,"depth":264,"text":462},{"id":476,"depth":264,"text":477},null,"526","2026-03-23 10:49:51","Исправьте ошибку 526 Invalid SSL Certificate в Cloudflare. Пошаговая инструкция по настройке SSL на origin сервере. Восстановите доступ к сайту за 15 минут!","medium",false,"15-30 мин","md",[549,552,555,558],{"answer":550,"question":551},"Ошибка 526 означает, что Cloudflare не может проверить SSL-сертификат вашего origin сервера. Это происходит, если сертификат просрочен, самоподписанный или не доверенный.","Почему возникает ошибка 526 в Cloudflare?",{"answer":553,"question":554},"Регулярно проверяйте срок действия SSL-сертификатов, настройте автоматическое обновление (например, через certbot), используйте режим Full (strict) в Cloudflare и мониторьте уведомления от Cloudflare.","Как предотвратить появление ошибки 526?",{"answer":556,"question":557},"Нет, если вы используете SSL-режим Full или Full (strict) в Cloudflare, origin сервер должен иметь валидный SSL-сертификат. Для режима Flexible можно отключить SSL на origin, но это не рекомендуется.","Можно ли временно отключить SSL на origin сервере, используя Cloudflare?",{"answer":559,"question":560},"Проверьте, запущена ли служба certbot renew, и выполните обновление вручную: `sudo certbot renew`. Убедитесь, что cron-задача настроена правильно.","Что делать, если сертификат Let's Encrypt автоматически не обновляется?",[562,565,568,571,574],{"name":563,"text":564},"Проверьте режим SSL в Cloudflare","В панели Cloudflare перейдите в SSL/TLS → Overview и убедитесь, что режим установлен в Full или Full (strict).",{"name":566,"text":567},"Проверьте SSL-сертификат на origin сервере","Выполните команду: `openssl s_client -connect ваш-сервер:443 -servername ваш-домен | openssl x509 -noout -dates -subject -issuer`. Убедитесь, что даты действия корректны, subject содержит ваш домен, а issuer — доверенный центр.",{"name":569,"text":570},"Установите или обновите SSL-сертификат","Если сертификат невалиден, установите новый от доверенного центра. Для Nginx/Apache используйте certbot: `sudo certbot --nginx -d ваш-домен` или `sudo certbot --apache -d ваш-домен`.",{"name":572,"text":573},"Перезапустите веб-сервер","Выполните `sudo systemctl restart nginx` или `sudo systemctl restart apache2`.",{"name":575,"text":576},"Очистите кэш Cloudflare","В панели Cloudflare перейдите в Cache → Configuration и нажмите 'Purge Everything'.","PT30M",[579,580,26,581,582,583,584,585,586,587],"ошибка 526","Cloudflare ошибка 526","как исправить ошибку 526","SSL сертификат невалиден","origin сервер SSL","настройка Cloudflare SSL","ошибка доступа сайта 526","исправление SSL ошибки","Cloudflare и SSL","ru_RU",{},true,"/errors/general/error-526","general",[594,595,596],"/errors/general/error-525","/guides/ssl/configure-ssl-on-nginx","/errors/general/error-502","Ошибки SSL/TLS",{"title":5,"description":543},"high","errors/general/error-526","Статья объясняет причину ошибки 526 в Cloudflare и предоставляет пошаговые инструкции по исправлению SSL-сертификата на origin сервере для восстановления доступа к сайту.",[603,604,579,605,606],"ssl","cloudflare","сертификат","веб-сервер","error","B0T-cHeOCGHb5yNwQNw-wwi6S14rEbgsrjF2-S7u5Uc",{"data":610,"body":611},{},{"type":612,"children":613},"root",[614],{"type":615,"tag":20,"props":616,"children":617},"element",{},[618],{"type":619,"value":550},"text",{"data":621,"body":622},{},{"type":612,"children":623},[624],{"type":615,"tag":20,"props":625,"children":626},{},[627],{"type":619,"value":553},{"data":629,"body":630},{},{"type":612,"children":631},[632],{"type":615,"tag":20,"props":633,"children":634},{},[635],{"type":619,"value":556},{"data":637,"body":638},{},{"type":612,"children":639},[640],{"type":615,"tag":20,"props":641,"children":642},{},[643,645,651],{"type":619,"value":644},"Проверьте, запущена ли служба certbot renew, и выполните обновление вручную: ",{"type":615,"tag":124,"props":646,"children":648},{"className":647},[],[649],{"type":619,"value":650},"sudo certbot renew",{"type":619,"value":652},". Убедитесь, что cron-задача настроена правильно.",{"data":654,"body":655},{},{"type":612,"children":656},[657],{"type":615,"tag":20,"props":658,"children":659},{},[660],{"type":619,"value":564},{"data":662,"body":663},{},{"type":612,"children":664},[665],{"type":615,"tag":20,"props":666,"children":667},{},[668,670,676],{"type":619,"value":669},"Выполните команду: ",{"type":615,"tag":124,"props":671,"children":673},{"className":672},[],[674],{"type":619,"value":675},"openssl s_client -connect ваш-сервер:443 -servername ваш-домен | openssl x509 -noout -dates -subject -issuer",{"type":619,"value":677},". Убедитесь, что даты действия корректны, subject содержит ваш домен, а issuer — доверенный центр.",{"data":679,"body":680},{},{"type":612,"children":681},[682],{"type":615,"tag":20,"props":683,"children":684},{},[685,687,693,694,700],{"type":619,"value":686},"Если сертификат невалиден, установите новый от доверенного центра. Для Nginx/Apache используйте certbot: ",{"type":615,"tag":124,"props":688,"children":690},{"className":689},[],[691],{"type":619,"value":692},"sudo certbot --nginx -d ваш-домен",{"type":619,"value":94},{"type":615,"tag":124,"props":695,"children":697},{"className":696},[],[698],{"type":619,"value":699},"sudo certbot --apache -d ваш-домен",{"type":619,"value":458},{"data":702,"body":703},{},{"type":612,"children":704},[705],{"type":615,"tag":20,"props":706,"children":707},{},[708,710,716,717,723],{"type":619,"value":709},"Выполните ",{"type":615,"tag":124,"props":711,"children":713},{"className":712},[],[714],{"type":619,"value":715},"sudo systemctl restart nginx",{"type":619,"value":94},{"type":615,"tag":124,"props":718,"children":720},{"className":719},[],[721],{"type":619,"value":722},"sudo systemctl restart apache2",{"type":619,"value":458},{"data":725,"body":726},{},{"type":612,"children":727},[728],{"type":615,"tag":20,"props":729,"children":730},{},[731],{"type":619,"value":576},[733,1392,2025],{"id":734,"title":735,"appliesTo":736,"author":10,"body":739,"canonical":540,"code":1332,"createdAt":1333,"description":1334,"difficulty":544,"draft":545,"estimatedTime":1335,"extension":547,"faq":1336,"howToSteps":1349,"howToTotalTime":1368,"image":540,"keywords":1369,"locale":588,"meta":1378,"navigation":590,"path":594,"platform":592,"related":1379,"section":1383,"seo":1384,"severity":599,"stem":1385,"summary":1386,"tags":1387,"twitterCreator":540,"twitterSite":540,"type":607,"updatedAt":1333,"__hash__":1391},"content_ru/errors/general/error-525.md","Ошибка 525: SSL handshake failed — диагностика и устранение",[737,9,8,738],"Cloudflare (режим прокси)","Любые веб-серверы с поддержкой HTTPS",{"type":12,"value":740,"toc":1319},[741,745,751,754,760,764,802,806,810,813,854,862,876,879,883,888,968,973,1033,1043,1047,1150,1154,1157,1162,1177,1182,1197,1200,1204,1234,1244,1248,1251,1270,1272,1276,1316],[15,742,744],{"id":743},"что-такое-ошибка-525","Что такое ошибка 525",[20,746,747,748,458],{},"Ошибка 525 — это код состояния, который возвращает Cloudflare, когда не может завершить SSL-рукопожатие (handshake) с вашим исходным веб-сервером. Полное название: ",[24,749,750],{},"SSL handshake failed",[20,752,753],{},"Важно: эта ошибка появляется только при активном проксировании Cloudflare (оранжевое облачко в DNS-записи). Если Cloudflare отключён (серое облачко), запросы идут напрямую к серверу, и ошибки 525 не будет.",[29,755,758],{"alt":756,"src":757},"Схема SSL handshake между Cloudflare и веб-сервером с точкой отказа","/images/errors/general/error-525/ssl-handshake-failed-diagram.png",[20,759,756],{},[15,761,763],{"id":762},"основные-причины","Основные причины",[40,765,766,772,778,784,790,796],{},[43,767,768,771],{},[24,769,770],{},"Просроченный или недействительный SSL-сертификат"," на сервере. Cloudflare проверяет срок действия и цепочку доверия.",[43,773,774,777],{},[24,775,776],{},"Некорректная конфигурация SSL"," на сервере: неверные пути к файлам сертификата и приватного ключа, отсутствие промежуточных сертификатов.",[43,779,780,783],{},[24,781,782],{},"Сервер не принимает соединения на порту 443"," или брандмауэр блокирует этот порт.",[43,785,786,789],{},[24,787,788],{},"Несовместимые протоколы TLS или шифры",". Cloudflare требует поддержки TLS 1.2 и выше. Если сервер настроен только на старые протоколы (SSLv3, TLS 1.0) или слабые шифры, handshake завершится ошибкой.",[43,791,792,795],{},[24,793,794],{},"Сервер перегружен или временно недоступен"," для Cloudflare.",[43,797,798,801],{},[24,799,800],{},"Блокировка запросов от Cloudflare"," межсетевым экраном (WAF) или другим ПО безопасности на сервере.",[15,803,805],{"id":804},"как-исправить-ошибку-525","Как исправить ошибку 525",[84,807,809],{"id":808},"проверьте-ssl-сертификат","Проверьте SSL-сертификат",[20,811,812],{},"Убедитесь, что сертификат действителен и содержит полную цепочку (корневой + промежуточный). Проверить можно через:",[117,814,816],{"className":119,"code":815,"language":121,"meta":122,"style":122},"# Проверка срока действия и цепочки (замените путь)\nopenssl x509 -in /etc/ssl/certs/your-certificate.crt -text -noout | grep -A 1 \"Validity\"\n",[124,817,818,823],{"__ignoreMap":122},[127,819,820],{"class":129,"line":130},[127,821,822],{"class":365},"# Проверка срока действия и цепочки (замените путь)\n",[127,824,825,827,829,832,835,838,840,842,845,848,851],{"class":129,"line":264},[127,826,134],{"class":133},[127,828,161],{"class":137},[127,830,831],{"class":141}," -in",[127,833,834],{"class":137}," /etc/ssl/certs/your-certificate.crt",[127,836,837],{"class":141}," -text",[127,839,164],{"class":141},[127,841,155],{"class":154},[127,843,844],{"class":133}," grep",[127,846,847],{"class":141}," -A",[127,849,850],{"class":141}," 1",[127,852,853],{"class":137}," \"Validity\"\n",[20,855,856,857,861],{},"Или используйте бесплатный сервис ",[452,858,860],{"href":454,"rel":859},[456],"SSL Labs Test",". Если сертификат просрочен, обновите его (например, через Certbot для Let's Encrypt):",[117,863,864],{"className":119,"code":283,"language":121,"meta":122,"style":122},[124,865,866],{"__ignoreMap":122},[127,867,868,870,872,874],{"class":129,"line":130},[127,869,238],{"class":133},[127,871,258],{"class":137},[127,873,294],{"class":137},[127,875,297],{"class":141},[20,877,878],{},"После обновления перезагрузите веб-сервер.",[84,880,882],{"id":881},"проверьте-конфигурацию-ssl","Проверьте конфигурацию SSL",[20,884,885],{},[24,886,887],{},"Apache (2.4+):",[40,889,890,896,935,938],{},[43,891,892,893,207],{},"Откройте файл виртуального хоста (например, ",[124,894,895],{},"/etc/apache2/sites-available/your-site.conf",[43,897,898,899,902,903,925],{},"В блоке ",[124,900,901],{},"\u003CVirtualHost *:443>"," убедитесь в наличии корректных директив:\n",[117,904,908],{"className":905,"code":906,"language":907,"meta":122,"style":122},"language-apache shiki shiki-themes github-light github-dark","SSLEngine on\nSSLCertificateFile /path/to/fullchain.pem  # полная цепочка (сертификат + промежуточные)\nSSLCertificateKeyFile /path/to/private.key\n","apache",[124,909,910,915,920],{"__ignoreMap":122},[127,911,912],{"class":129,"line":130},[127,913,914],{},"SSLEngine on\n",[127,916,917],{"class":129,"line":264},[127,918,919],{},"SSLCertificateFile /path/to/fullchain.pem  # полная цепочка (сертификат + промежуточные)\n",[127,921,922],{"class":129,"line":533},[127,923,924],{},"SSLCertificateKeyFile /path/to/private.key\n",[926,927,928,929,931,932,934],"em",{},"Примечание: ",[124,930,446],{}," устарел. Используйте ",[124,933,442],{}," для полной цепочки.",[43,936,937],{},"Проверьте права на файлы: ключ должен быть доступен только для root (chmod 640).",[43,939,940,941],{},"Проверьте конфигурацию и перезагрузите:\n",[117,942,944],{"className":119,"code":943,"language":121,"meta":122,"style":122},"sudo apache2ctl configtest\nsudo systemctl reload apache2\n",[124,945,946,956],{"__ignoreMap":122},[127,947,948,950,953],{"class":129,"line":130},[127,949,238],{"class":133},[127,951,952],{"class":137}," apache2ctl",[127,954,955],{"class":137}," configtest\n",[127,957,958,960,962,965],{"class":129,"line":264},[127,959,238],{"class":133},[127,961,356],{"class":137},[127,963,964],{"class":137}," reload",[127,966,967],{"class":137}," apache2\n",[20,969,970],{},[24,971,972],{},"Nginx (1.10+):",[40,974,975,981,1006],{},[43,976,977,978,207],{},"Откройте конфигурационный файл (например, ",[124,979,980],{},"/etc/nginx/sites-available/your-site",[43,982,898,983,986,987,990,991],{},[124,984,985],{},"server"," для ",[124,988,989],{},"listen 443 ssl"," проверьте:\n",[117,992,994],{"className":422,"code":993,"language":424,"meta":122,"style":122},"ssl_certificate /path/to/fullchain.pem;\nssl_certificate_key /path/to/private.key;\n",[124,995,996,1001],{"__ignoreMap":122},[127,997,998],{"class":129,"line":130},[127,999,1000],{},"ssl_certificate /path/to/fullchain.pem;\n",[127,1002,1003],{"class":129,"line":264},[127,1004,1005],{},"ssl_certificate_key /path/to/private.key;\n",[43,1007,940,1008],{},[117,1009,1011],{"className":119,"code":1010,"language":121,"meta":122,"style":122},"sudo nginx -t\nsudo systemctl reload nginx\n",[124,1012,1013,1022],{"__ignoreMap":122},[127,1014,1015,1017,1019],{"class":129,"line":130},[127,1016,238],{"class":133},[127,1018,362],{"class":137},[127,1020,1021],{"class":141}," -t\n",[127,1023,1024,1026,1028,1030],{"class":129,"line":264},[127,1025,238],{"class":133},[127,1027,356],{"class":137},[127,1029,964],{"class":137},[127,1031,1032],{"class":137}," nginx\n",[29,1034,1037],{"alt":1035,"src":1036},"Примеры конфигурационных файлов Apache и Nginx для HTTPS","/images/errors/general/error-525/web-server-ssl-configuration.png",[20,1038,1039,1040],{},"Примеры конфигурационных файлов Apache и Nginx для HTTPS\n",[926,1041,1042],{},"Виртуальные хосты Apache и Nginx с директивами SSL",[84,1044,1046],{"id":1045},"убедитесь-что-порт-443-открыт","Убедитесь, что порт 443 открыт",[40,1048,1049,1075,1109],{},[43,1050,1051,1052,1074],{},"Проверьте, слушает ли сервер на порту 443:\n",[117,1053,1055],{"className":119,"code":1054,"language":121,"meta":122,"style":122},"sudo ss -tulpn | grep :443\n",[124,1056,1057],{"__ignoreMap":122},[127,1058,1059,1061,1064,1067,1069,1071],{"class":129,"line":130},[127,1060,238],{"class":133},[127,1062,1063],{"class":137}," ss",[127,1065,1066],{"class":141}," -tulpn",[127,1068,155],{"class":154},[127,1070,844],{"class":133},[127,1072,1073],{"class":137}," :443\n","\nЕсли вывод пуст, настройте веб-сервер на прослушивание порта 443 (см. конфигурацию выше).",[43,1076,1077,1078],{},"Проверьте брандмауэр:\n",[117,1079,1081],{"className":119,"code":1080,"language":121,"meta":122,"style":122},"sudo ufw status  # для UFW\nsudo firewall-cmd --list-all  # для firewalld\n",[124,1082,1083,1096],{"__ignoreMap":122},[127,1084,1085,1087,1090,1093],{"class":129,"line":130},[127,1086,238],{"class":133},[127,1088,1089],{"class":137}," ufw",[127,1091,1092],{"class":137}," status",[127,1094,1095],{"class":365},"  # для UFW\n",[127,1097,1098,1100,1103,1106],{"class":129,"line":264},[127,1099,238],{"class":133},[127,1101,1102],{"class":137}," firewall-cmd",[127,1104,1105],{"class":141}," --list-all",[127,1107,1108],{"class":365},"  # для firewalld\n",[43,1110,1111,1112],{},"Разрешите порт 443, если он заблокирован:\n",[117,1113,1115],{"className":119,"code":1114,"language":121,"meta":122,"style":122},"sudo ufw allow 443/tcp\nsudo firewall-cmd --permanent --add-service=https && sudo firewall-cmd --reload\n",[124,1116,1117,1129],{"__ignoreMap":122},[127,1118,1119,1121,1123,1126],{"class":129,"line":130},[127,1120,238],{"class":133},[127,1122,1089],{"class":137},[127,1124,1125],{"class":137}," allow",[127,1127,1128],{"class":137}," 443/tcp\n",[127,1130,1131,1133,1135,1138,1141,1143,1145,1147],{"class":129,"line":264},[127,1132,238],{"class":133},[127,1134,1102],{"class":137},[127,1136,1137],{"class":141}," --permanent",[127,1139,1140],{"class":141}," --add-service=https",[127,1142,248],{"class":247},[127,1144,238],{"class":133},[127,1146,1102],{"class":137},[127,1148,1149],{"class":141}," --reload\n",[84,1151,1153],{"id":1152},"настройте-протоколы-tls-и-шифры","Настройте протоколы TLS и шифры",[20,1155,1156],{},"Cloudflare требует TLS 1.2 или выше. В конфигурации сервера отключите устаревшие протоколы.",[20,1158,1159],{},[24,1160,1161],{},"Apache:",[117,1163,1165],{"className":905,"code":1164,"language":907,"meta":122,"style":122},"SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1\nSSLCipherSuite HIGH:!aNULL:!MD5:!SEED\n",[124,1166,1167,1172],{"__ignoreMap":122},[127,1168,1169],{"class":129,"line":130},[127,1170,1171],{},"SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1\n",[127,1173,1174],{"class":129,"line":264},[127,1175,1176],{},"SSLCipherSuite HIGH:!aNULL:!MD5:!SEED\n",[20,1178,1179],{},[24,1180,1181],{},"Nginx:",[117,1183,1185],{"className":422,"code":1184,"language":424,"meta":122,"style":122},"ssl_protocols TLSv1.2 TLSv1.3;\nssl_ciphers HIGH:!aNULL:!MD5;\n",[124,1186,1187,1192],{"__ignoreMap":122},[127,1188,1189],{"class":129,"line":130},[127,1190,1191],{},"ssl_protocols TLSv1.2 TLSv1.3;\n",[127,1193,1194],{"class":129,"line":264},[127,1195,1196],{},"ssl_ciphers HIGH:!aNULL:!MD5;\n",[20,1198,1199],{},"Перезагрузите сервер после изменений.",[84,1201,1203],{"id":1202},"диагностика-через-отключение-cloudflare","Диагностика через отключение Cloudflare",[40,1205,1206,1209,1216,1222,1228],{},[43,1207,1208],{},"В панели Cloudflare найдите DNS-запись вашего домена.",[43,1210,1211,1212,1215],{},"Переведите её в статус ",[24,1213,1214],{},"«DNS only»"," (серое облачко).",[43,1217,1218,1219,207],{},"Подождите 5 минут и попробуйте открыть сайт по HTTPS напрямую (например, ",[124,1220,1221],{},"https://ваш-сервер-IP",[43,1223,1224,1227],{},[24,1225,1226],{},"Если ошибка исчезла"," — проблема в настройках SSL на вашем сервере. Верните Cloudflare в режим прокси и работайте с способами 1–4.",[43,1229,1230,1233],{},[24,1231,1232],{},"Если ошибка осталась"," — проблема на стороне сервера, не связанная с Cloudflare (например, сертификат не настроен для прямого доступа).",[29,1235,1238],{"alt":1236,"src":1237},"Значки orange и grey облачка Cloudflare в панели DNS","/images/errors/general/error-525/cloudflare-dns-proxy-mode.png",[20,1239,1240,1241],{},"Значки orange и grey облачка Cloudflare в панели DNS\n",[926,1242,1243],{},"Режимы проксирования Cloudflare: orange (прокси) и grey (только DNS)",[84,1245,1247],{"id":1246},"обращение-к-хостинг-провайдеру","Обращение к хостинг-провайдеру",[20,1249,1250],{},"Если вы используете shared-хостинг и не имеете доступа к конфигурации сервера:",[40,1252,1253,1256],{},[43,1254,1255],{},"Соберите информацию: домен, код ошибки 525, результаты проверки SSL Labs.",[43,1257,1258,1259],{},"Обратитесь в поддержку провайдера с просьбой проверить:\n",[184,1260,1261,1264,1267],{},[43,1262,1263],{},"Срок действия и цепочку SSL-сертификата.",[43,1265,1266],{},"Настройки виртуального хоста для HTTPS.",[43,1268,1269],{},"Доступность порта 443 с внешних адресов.",[517,1271],{},[15,1273,1275],{"id":1274},"профилактика-ошибки-525","Профилактика ошибки 525",[184,1277,1278,1288,1294,1300,1310],{},[43,1279,1280,1283,1284,1287],{},[24,1281,1282],{},"Автоматизируйте обновление SSL-сертификатов."," Для Let's Encrypt используйте Certbot с автоматическим обновлением (",[124,1285,1286],{},"certbot renew","). Настройте уведомления об истечении срока.",[43,1289,1290,1293],{},[24,1291,1292],{},"Регулярно тестируйте конфигурацию SSL."," Запускайте проверку через SSL Labs раз в квартал или после любых изменений на сервере.",[43,1295,1296,1299],{},[24,1297,1298],{},"Следите за требованиями Cloudflare."," В панели Cloudflare (SSL/TLS → Overview) отображаются рекомендованные настройки. Убедитесь, что ваш сервер им соответствует.",[43,1301,1302,1305,1306,1309],{},[24,1303,1304],{},"Мониторьте логи веб-сервера и Cloudflare."," В логах Nginx/Apache ищите ошибки SSL. В Cloudflare проверяйте раздел ",[24,1307,1308],{},"Firewall → Events"," на предмет блокировок.",[43,1311,1312,1315],{},[24,1313,1314],{},"Избегайте устаревших протоколов."," При обновлении веб-сервера проверяйте, что по умолчанию включены TLS 1.2 и 1.3.",[523,1317,1318],{},"html pre.shiki code .sJ8bj, html code.shiki .sJ8bj{--shiki-default:#6A737D;--shiki-dark:#6A737D}html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html pre.shiki code .szBVR, html code.shiki .szBVR{--shiki-default:#D73A49;--shiki-dark:#F97583}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sVt8B, html code.shiki .sVt8B{--shiki-default:#24292E;--shiki-dark:#E1E4E8}",{"title":122,"searchDepth":264,"depth":264,"links":1320},[1321,1322,1323,1331],{"id":743,"depth":264,"text":744},{"id":762,"depth":264,"text":763},{"id":804,"depth":264,"text":805,"children":1324},[1325,1326,1327,1328,1329,1330],{"id":808,"depth":533,"text":809},{"id":881,"depth":533,"text":882},{"id":1045,"depth":533,"text":1046},{"id":1152,"depth":533,"text":1153},{"id":1202,"depth":533,"text":1203},{"id":1246,"depth":533,"text":1247},{"id":1274,"depth":264,"text":1275},"525","2026-03-23 10:43:23","Ошибка 525 возникает, когда Cloudflare не может установить защищённое соединение с вашим сервером. Узнайте, как за 10–15 минут проверить SSL-сертификат, настройки сервера и устранить проблему.","10-15 мин",[1337,1340,1343,1346],{"question":1338,"answer":1339},"Чем ошибка 525 отличается от ошибок 520 или 522 Cloudflare?","Ошибка 525 — это сбой на этапе SSL-рукопожатия. Ошибка 520 означает неизвестную проблему на сервере, а 522 — таймаут соединения. 525 специфична для SSL/TLS.",{"question":1341,"answer":1342},"Можно ли исправить ошибку 525, не имея доступа к конфигурации сервера?","Да, если ваш хостинг-провайдер управляет SSL. Отправьте ему код ошибки 525 и попросите проверить сертификат и настройки HTTPS.",{"question":1344,"answer":1345},"Почему ошибка 525 возникает только в некоторых браузерах?","Обычно не возникает. Если да — проблема в кэше или настройках TLS конкретного браузера. Очистите кэш или проверьте в режиме инкогнито.",{"question":1347,"answer":1348},"Как автоматизировать проверку SSL после исправления ошибки 525?","Настройте мониторинг через SSL Labs Test (ssllabs.com) или используйте скрипты на основе openssl для регулярной проверки срока действия и цепочки доверия.",[1350,1353,1356,1359,1362,1365],{"name":1351,"text":1352},"Проверьте срок действия и цепочку SSL-сертификата","Используйте онлайн-сервисы (SSL Labs) или команду openssl, чтобы убедиться, что сертификат вашего сервера действителен и содержит полную цепочку доверия.",{"name":1354,"text":1355},"Убедитесь в корректности конфигурации SSL на сервере","Для Apache/Nginx проверьте пути к файлам сертификата и ключа, а также наличие необходимых директив. Перезагрузите сервер после изменений.",{"name":1357,"text":1358},"Проверьте доступность порта 443 и настройки брандмауэра","Убедитесь, что веб-сервер слушает на порту 443, а брандмауэр (ufw, firewalld) разрешает входящие HTTPS-соединения.",{"name":1360,"text":1361},"Настройте поддерживаемые протоколы TLS и шифры","Cloudflare требует TLS 1.2+. В конфигурации сервера отключите устаревшие протоколы (SSLv3, TLS 1.0/1.1) и используйте современные шифры.",{"name":1363,"text":1364},"Диагностируйте, временно отключив Cloudflare","Переведите DNS-запись в режим 'DNS only' в панели Cloudflare. Если ошибка исчезнет, проблема точно в настройках SSL на вашем сервере.",{"name":1366,"text":1367},"Обратитесь к хостинг-провайдеру при использовании shared-хостинга","Если у вас нет доступа к серверу, сообщите провайдеру код ошибки 525 и попросите проверить конфигурацию SSL на вашем аккаунте.","PT15M",[1370,1371,1372,1373,1374,1375,1376,1377],"ошибка 525","525 ssl handshake failed","исправить ошибку 525","cloudflare 525 ошибка","ssl handshake failed решение","ошибка 525 на сайте","525 код ошибки","проблема с ssl cloudflare",{},[1380,1381,1382],"/errors/general/error-520","/errors/general/error-522","/guides/general/ssl-certificate-setup","Ошибки веб-серверов",{"title":735,"description":1334},"errors/general/error-525","Подробное руководство по ошибке 525 (SSL handshake failed). Разбираем причины — от просроченных сертификатов до несовместимых шифров, и даём пошаговые инструкции по диагностике и исправлению для Apache, Nginx и других серверов.",[1388,604,603,1389,985,1390],"ошибки веб-серверов","веб-разработка","security","ylEl5oRzml9mBHpH0Lh5DuGMC1pl84Xuj1e4AkUQWMk",{"id":1393,"title":1394,"appliesTo":1395,"author":10,"body":1399,"canonical":540,"code":540,"createdAt":1968,"description":1969,"difficulty":544,"draft":545,"estimatedTime":1970,"extension":547,"faq":1971,"howToSteps":1981,"howToTotalTime":1997,"image":540,"keywords":1998,"locale":588,"meta":2008,"navigation":590,"path":595,"platform":2009,"related":2010,"section":2013,"seo":2014,"severity":540,"stem":2015,"summary":2016,"tags":2017,"twitterCreator":540,"twitterSite":540,"type":2023,"updatedAt":1968,"__hash__":2024},"content_ru/guides/ssl/configure-ssl-on-nginx.md","Настройка SSL на Nginx: руководство по установке сертификата",[1396,1397,1398],"Nginx 1.20+","Ubuntu 22.04","Debian 11",{"type":12,"value":1400,"toc":1955},[1401,1405,1408,1412,1448,1452,1456,1459,1482,1485,1506,1510,1513,1554,1557,1582,1585,1589,1592,1627,1644,1648,1659,1767,1770,1797,1800,1804,1807,1818,1821,1834,1836,1840,1854,1870,1873,1880,1887,1891,1945,1952],[15,1402,1404],{"id":1403},"введение","Введение",[20,1406,1407],{},"Настройка HTTPS необходима для защиты данных между сервером и клиентами. SSL/TLS шифрует трафик, что повышает доверие пользователей и улучшает SEO. В этом руководстве мы настроим SSL на Nginx с использованием самоподписанного сертификата (или реального, если он у вас есть). После выполнения шагов у вас будет значок замка в браузере и весь трафик будет перенаправляться на защищённый порт 443.",[15,1409,1411],{"id":1410},"требования","Требования",[184,1413,1414,1422,1429,1435,1445],{},[43,1415,1416,1417,94,1419,1421],{},"Сервер на ",[24,1418,1397],{},[24,1420,1398],{}," (либо любая дистрибутива, где установлен Nginx).",[43,1423,1424,1425,1428],{},"Nginx версии ",[24,1426,1427],{},"1.20"," или выше.",[43,1430,1431,1432,1434],{},"Права ",[24,1433,612],{}," для изменения конфигурационных файлов.",[43,1436,1437,1438,1441,1442,207],{},"Установленный инструмент ",[24,1439,1440],{},"OpenSSL"," (",[124,1443,1444],{},"openssl version",[43,1446,1447],{},"Базовое знание работы с консолью.",[15,1449,1451],{"id":1450},"пошаговая-инструкция","Пошаговая инструкция",[84,1453,1455],{"id":1454},"шаг-1-установите-nginx-и-проверьте-версию","Шаг 1: Установите Nginx и проверьте версию",[20,1457,1458],{},"Убедитесь, что Nginx уже установлен. Если нет, выполните:",[117,1460,1462],{"className":119,"code":1461,"language":121,"meta":122,"style":122},"apt update && apt install -y nginx\n",[124,1463,1464],{"__ignoreMap":122},[127,1465,1466,1469,1471,1473,1475,1477,1480],{"class":129,"line":130},[127,1467,1468],{"class":133},"apt",[127,1470,244],{"class":137},[127,1472,248],{"class":247},[127,1474,1468],{"class":133},[127,1476,255],{"class":137},[127,1478,1479],{"class":141}," -y",[127,1481,1032],{"class":137},[20,1483,1484],{},"Проверьте версию и статус сервиса:",[117,1486,1488],{"className":119,"code":1487,"language":121,"meta":122,"style":122},"nginx -v\nsystemctl status nginx\n",[124,1489,1490,1497],{"__ignoreMap":122},[127,1491,1492,1494],{"class":129,"line":130},[127,1493,424],{"class":133},[127,1495,1496],{"class":141}," -v\n",[127,1498,1499,1502,1504],{"class":129,"line":264},[127,1500,1501],{"class":133},"systemctl",[127,1503,1092],{"class":137},[127,1505,1032],{"class":137},[84,1507,1509],{"id":1508},"шаг-2-создайте-приватный-ключ-и-csr","Шаг 2: Создайте приватный ключ и CSR",[20,1511,1512],{},"Создайте каталог для SSL-файлов (если он ещё не существует) и сгенерируйте приватный ключ:",[117,1514,1516],{"className":119,"code":1515,"language":121,"meta":122,"style":122},"mkdir -p /etc/nginx/ssl\nopenssl genpkey -algorithm RSA -out /etc/nginx/ssl/private.key -pkeyopt rsa_keygen_bits:2048\n",[124,1517,1518,1529],{"__ignoreMap":122},[127,1519,1520,1523,1526],{"class":129,"line":130},[127,1521,1522],{"class":133},"mkdir",[127,1524,1525],{"class":141}," -p",[127,1527,1528],{"class":137}," /etc/nginx/ssl\n",[127,1530,1531,1533,1536,1539,1542,1545,1548,1551],{"class":129,"line":264},[127,1532,134],{"class":133},[127,1534,1535],{"class":137}," genpkey",[127,1537,1538],{"class":141}," -algorithm",[127,1540,1541],{"class":137}," RSA",[127,1543,1544],{"class":141}," -out",[127,1546,1547],{"class":137}," /etc/nginx/ssl/private.key",[127,1549,1550],{"class":141}," -pkeyopt",[127,1552,1553],{"class":137}," rsa_keygen_bits:2048\n",[20,1555,1556],{},"Создайте файл запроса на сертификат (CSR):",[117,1558,1560],{"className":119,"code":1559,"language":121,"meta":122,"style":122},"openssl req -new -key /etc/nginx/ssl/private.key -out /etc/nginx/ssl/csr.pem\n",[124,1561,1562],{"__ignoreMap":122},[127,1563,1564,1566,1569,1572,1575,1577,1579],{"class":129,"line":130},[127,1565,134],{"class":133},[127,1567,1568],{"class":137}," req",[127,1570,1571],{"class":141}," -new",[127,1573,1574],{"class":141}," -key",[127,1576,1547],{"class":137},[127,1578,1544],{"class":141},[127,1580,1581],{"class":137}," /etc/nginx/ssl/csr.pem\n",[20,1583,1584],{},"При выполнении команды вам будет предложено ввести информацию о сертификате. Для самоподписанного сертификата вы можете оставить поля пустыми, кроме Common Name (FQDN вашего сайта).",[84,1586,1588],{"id":1587},"шаг-3-создайте-самоподписанный-сертификат-или-загрузите-реальный","Шаг 3: Создайте самоподписанный сертификат (или загрузите реальный)",[20,1590,1591],{},"Создайте самоподписанный сертификат сроком на 1 год:",[117,1593,1595],{"className":119,"code":1594,"language":121,"meta":122,"style":122},"openssl x509 -req -days 365 -in /etc/nginx/ssl/csr.pem -signkey /etc/nginx/ssl/private.key -out /etc/nginx/ssl/certificate.pem\n",[124,1596,1597],{"__ignoreMap":122},[127,1598,1599,1601,1603,1606,1609,1612,1614,1617,1620,1622,1624],{"class":129,"line":130},[127,1600,134],{"class":133},[127,1602,161],{"class":137},[127,1604,1605],{"class":141}," -req",[127,1607,1608],{"class":141}," -days",[127,1610,1611],{"class":141}," 365",[127,1613,831],{"class":141},[127,1615,1616],{"class":137}," /etc/nginx/ssl/csr.pem",[127,1618,1619],{"class":141}," -signkey",[127,1621,1547],{"class":137},[127,1623,1544],{"class":141},[127,1625,1626],{"class":137}," /etc/nginx/ssl/certificate.pem\n",[20,1628,1629,1630,192,1633,1636,1637,1639,1640,1643],{},"Если у вас уже есть реальный сертификат, скопируйте ",[124,1631,1632],{},"certificate.pem",[124,1634,1635],{},"ca_bundle.pem"," (или ",[124,1638,418],{},") в папку ",[124,1641,1642],{},"/etc/nginx/ssl/"," с теми же именами.",[84,1645,1647],{"id":1646},"шаг-4-настройте-сервер-nginx-для-использования-ssl","Шаг 4: Настройте сервер Nginx для использования SSL",[20,1649,1650,1651,1654,1655,1658],{},"Откройте конфигурационный файл сайта. Чаще всего это ",[124,1652,1653],{},"/etc/nginx/sites-available/default",". Добавьте/измените блок ",[124,1656,1657],{},"listen"," и укажите пути к сертификату и ключу:",[117,1660,1662],{"className":422,"code":1661,"language":424,"meta":122,"style":122},"server {\n    listen 443 ssl;\n    server_name your-domain.com;\n\n    ssl_certificate /etc/nginx/ssl/certificate.pem;\n    ssl_certificate_key /etc/nginx/ssl/private.key;\n\n    # Дополнительные настройки SSL (рекомендуемые)\n    ssl_protocols TLSv1.2 TLSv1.3;\n    ssl_ciphers HIGH:!aNULL:!MD5;\n\n    # Основная конфигурация сайта\n    root /var/www/html;\n    index index.html index.htm;\n    location / {\n        try_files $uri $uri/ =404;\n    }\n}\n",[124,1663,1664,1669,1674,1679,1685,1691,1697,1702,1708,1714,1720,1725,1731,1737,1743,1749,1755,1761],{"__ignoreMap":122},[127,1665,1666],{"class":129,"line":130},[127,1667,1668],{},"server {\n",[127,1670,1671],{"class":129,"line":264},[127,1672,1673],{},"    listen 443 ssl;\n",[127,1675,1676],{"class":129,"line":533},[127,1677,1678],{},"    server_name your-domain.com;\n",[127,1680,1682],{"class":129,"line":1681},4,[127,1683,1684],{"emptyLinePlaceholder":590},"\n",[127,1686,1688],{"class":129,"line":1687},5,[127,1689,1690],{},"    ssl_certificate /etc/nginx/ssl/certificate.pem;\n",[127,1692,1694],{"class":129,"line":1693},6,[127,1695,1696],{},"    ssl_certificate_key /etc/nginx/ssl/private.key;\n",[127,1698,1700],{"class":129,"line":1699},7,[127,1701,1684],{"emptyLinePlaceholder":590},[127,1703,1705],{"class":129,"line":1704},8,[127,1706,1707],{},"    # Дополнительные настройки SSL (рекомендуемые)\n",[127,1709,1711],{"class":129,"line":1710},9,[127,1712,1713],{},"    ssl_protocols TLSv1.2 TLSv1.3;\n",[127,1715,1717],{"class":129,"line":1716},10,[127,1718,1719],{},"    ssl_ciphers HIGH:!aNULL:!MD5;\n",[127,1721,1723],{"class":129,"line":1722},11,[127,1724,1684],{"emptyLinePlaceholder":590},[127,1726,1728],{"class":129,"line":1727},12,[127,1729,1730],{},"    # Основная конфигурация сайта\n",[127,1732,1734],{"class":129,"line":1733},13,[127,1735,1736],{},"    root /var/www/html;\n",[127,1738,1740],{"class":129,"line":1739},14,[127,1741,1742],{},"    index index.html index.htm;\n",[127,1744,1746],{"class":129,"line":1745},15,[127,1747,1748],{},"    location / {\n",[127,1750,1752],{"class":129,"line":1751},16,[127,1753,1754],{},"        try_files $uri $uri/ =404;\n",[127,1756,1758],{"class":129,"line":1757},17,[127,1759,1760],{},"    }\n",[127,1762,1764],{"class":129,"line":1763},18,[127,1765,1766],{},"}\n",[20,1768,1769],{},"Добавьте блок для перенаправления HTTP на HTTPS (можно оставить в том же файле):",[117,1771,1773],{"className":422,"code":1772,"language":424,"meta":122,"style":122},"server {\n    listen 80;\n    server_name your-domain.com;\n    return 301 https://$host$request_uri;\n}\n",[124,1774,1775,1779,1784,1788,1793],{"__ignoreMap":122},[127,1776,1777],{"class":129,"line":130},[127,1778,1668],{},[127,1780,1781],{"class":129,"line":264},[127,1782,1783],{},"    listen 80;\n",[127,1785,1786],{"class":129,"line":533},[127,1787,1678],{},[127,1789,1790],{"class":129,"line":1681},[127,1791,1792],{},"    return 301 https://$host$request_uri;\n",[127,1794,1795],{"class":129,"line":1687},[127,1796,1766],{},[20,1798,1799],{},"Сохраните изменения в файле.",[84,1801,1803],{"id":1802},"шаг-5-включите-перенаправление-с-http-на-https-и-перезапустите-nginx","Шаг 5: Включите перенаправление с HTTP на HTTPS и перезапустите Nginx",[20,1805,1806],{},"Проверьте корректность конфигурации:",[117,1808,1810],{"className":119,"code":1809,"language":121,"meta":122,"style":122},"nginx -t\n",[124,1811,1812],{"__ignoreMap":122},[127,1813,1814,1816],{"class":129,"line":130},[127,1815,424],{"class":133},[127,1817,1021],{"class":141},[20,1819,1820],{},"Если ошибок нет, перезапустите Nginx:",[117,1822,1824],{"className":119,"code":1823,"language":121,"meta":122,"style":122},"systemctl reload nginx\n",[124,1825,1826],{"__ignoreMap":122},[127,1827,1828,1830,1832],{"class":129,"line":130},[127,1829,1501],{"class":133},[127,1831,964],{"class":137},[127,1833,1032],{"class":137},[517,1835],{},[15,1837,1839],{"id":1838},"проверка-результата","Проверка результата",[40,1841,1842,1848,1851],{},[43,1843,1844,1845,458],{},"Откройте браузер и перейдите по адресу ",[124,1846,1847],{},"https://your-domain.com",[43,1849,1850],{},"Убедитесь, что отображается значок замка (часто слева от адреса).",[43,1852,1853],{},"Выполните команду для проверки SSL:",[117,1855,1857],{"className":119,"code":1856,"language":121,"meta":122,"style":122},"curl -I https://your-domain.com\n",[124,1858,1859],{"__ignoreMap":122},[127,1860,1861,1864,1867],{"class":129,"line":130},[127,1862,1863],{"class":133},"curl",[127,1865,1866],{"class":141}," -I",[127,1868,1869],{"class":137}," https://your-domain.com\n",[20,1871,1872],{},"Ожидаемые заголовки:",[117,1874,1878],{"className":1875,"code":1877,"language":619},[1876],"language-text","HTTP/2 200\ncontent-type: text/html\nstrict-transport-security: max-age=31536000\n",[124,1879,1877],{"__ignoreMap":122},[20,1881,1882,1883,1886],{},"Если перенаправление работает, запрос к ",[124,1884,1885],{},"http://your-domain.com"," будет автоматически перенаправлен на HTTPS.",[15,1888,1890],{"id":1889},"возможные-проблемы","Возможные проблемы",[184,1892,1893,1905,1913,1928],{},[43,1894,1895,1900,1901,1904],{},[24,1896,1897],{},[124,1898,1899],{},"nginx: [emerg] getrlimit(RLIMIT_OPENFILES): no such file or directory"," – отсутствует директория ",[124,1902,1903],{},"/etc/nginx/ssl",". Убедитесь, что она существует перед генерацией ключа.",[43,1906,1907,1912],{},[24,1908,1909],{},[124,1910,1911],{},"SSL certificate problem: self signed certificate"," – браузер не доверяет самоподписанному сертификату. Используйте его только для тестирования; для продакшена приобретите сертификат от доверенного CA.",[43,1914,1915,1921,1922,192,1924,1927],{},[24,1916,1917,1920],{},[124,1918,1919],{},"404 Not Found"," после перенаправления"," – проверьте, что ",[124,1923,612],{},[124,1925,1926],{},"index"," соответствуют реальному расположению файлов сайта.",[43,1929,1930,1940,1941,1944],{},[24,1931,1932,1935,1936,1939],{},[124,1933,1934],{},"nginx: configuration file /etc/nginx/nginx.conf syntax is ok"," но ",[124,1937,1938],{},"service nginx reload"," всё равно не работает"," – возможно, есть опечатка в конфигурации сервера. Проверьте синтаксис через ",[124,1942,1943],{},"nginx -t"," и сравните с образцом.",[20,1946,1947,1948,1951],{},"Если после этих действий SSL всё ещё не работает, проверьте логи Nginx (",[124,1949,1950],{},"journalctl -u nginx -f",") на предмет ошибок.",[523,1953,1954],{},"html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html pre.shiki code .sVt8B, html code.shiki .sVt8B{--shiki-default:#24292E;--shiki-dark:#E1E4E8}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":122,"searchDepth":264,"depth":264,"links":1956},[1957,1958,1959,1966,1967],{"id":1403,"depth":264,"text":1404},{"id":1410,"depth":264,"text":1411},{"id":1450,"depth":264,"text":1451,"children":1960},[1961,1962,1963,1964,1965],{"id":1454,"depth":533,"text":1455},{"id":1508,"depth":533,"text":1509},{"id":1587,"depth":533,"text":1588},{"id":1646,"depth":533,"text":1647},{"id":1802,"depth":533,"text":1803},{"id":1838,"depth":264,"text":1839},{"id":1889,"depth":264,"text":1890},"2026-07-18 11:41:04","Пошаговая инструкция по настройке HTTPS на Nginx с бесплатным SSL-сертификатом. Узнайте, как установить сертификат, настроить перенаправление и защитить трафик.","15-20 мин",[1972,1975,1978],{"question":1973,"answer":1974},"Как проверить, что SSL действительно работает после настройки?","Выполните `curl -I https://your-domain.com` и проверьте, что ответ содержит `HTTP/2 200` и заголовок `Strict-Transport-Security`. Также значок замка появится в адресной строке браузера.",{"question":1976,"answer":1977},"Что делать, если Nginx не перезагружается после изменения конфигурации?","Сначала проверьте конфигурацию командой `nginx -t`. Исправьте ошибки и затем выполните `systemctl reload nginx` или `nginx -s reload`.",{"question":1979,"answer":1980},"Можно ли использовать самоподписанный сертификат для продакшена?","Для продакшена рекомендуется использовать сертификаты от доверенных CA (Let's Encrypt, DigiCert). Самоподписанные сертификаты подходят только для тестирования и внутреннего использования.",[1982,1985,1988,1991,1994],{"name":1983,"text":1984},"Установите Nginx и проверьте версию","Убедитесь, что Nginx установлен на вашем сервере. Выполните `nginx -v`, чтобы проверить версию и наличие установленного пакета.",{"name":1986,"text":1987},"Создайте приватный ключ и CSR","Сгенерируйте приватный ключ командой `openssl genpkey -algorithm RSA -out /etc/nginx/ssl/private.key`. Затем создайте файл запроса на сертификат: `openssl req -new -key /etc/nginx/ssl/private.key -out /etc/nginx/ssl/csr.pem`.",{"name":1989,"text":1990},"Создайте самоподписанный сертификат (или загрузите реальный)","Создайте самоподписанный сертификат с помощью `openssl x509 -req -days 365 -in /etc/nginx/ssl/csr.pem -signkey /etc/nginx/ssl/private.key -out /etc/nginx/ssl/certificate.pem`. Если у вас есть реальный сертификат, скопируйте `certificate.pem` и `ca_bundle.pem` в ту же папку.",{"name":1992,"text":1993},"Настройте сервер Nginx для использования SSL","Откройте конфигурационный файл сайта (`/etc/nginx/sites-available/default` или ваш пользовательский файл), добавьте блок `listen 443 ssl;`, укажите пути к сертификату и ключу (`ssl_certificate /etc/nginx/ssl/certificate.pem;`, `ssl_certificate_key /etc/nginx/ssl/private.key;`). Сохраните изменения.",{"name":1995,"text":1996},"Включите перенаправление с HTTP на HTTPS и перезапустите Nginx","Добавьте блок `server { listen 80; return 301 https://$host$request_uri; }` для принудительного перенаправления. Затем выполните `nginx -t` для проверки конфигурации и `systemctl reload nginx` или `nginx -s reload` для перезапуска сервиса.","PT20M",[1999,2000,2001,2002,2003,2004,2005,2006,2007],"настроить SSL на Nginx","HTTPS Nginx","сертификат SSL Nginx","установить самоподписанный сертификат Nginx","настройка TLS Nginx","HTTPS на Nginx Ubuntu","сертификат Let's Encrypt Nginx","конфигурация SSL Nginx","включить HTTPS Nginx",{},"linux",[2011,2012],"/guides/ssl/configure-ssl-on-apache","/guides/ssl/generate-self-signed-certificate","Гайды Nginx",{"title":1394,"description":1969},"guides/ssl/configure-ssl-on-nginx","В этом руководстве вы узнаете, как настроить HTTPS на веб-сервере Nginx с использованием SSL/TLS сертификата. Выполнив описанные шаги, вы защитите трафик и получите значок замка в браузере.",[2018,2019,2020,2021,605,2022],"Nginx","SSL","TLS","HTTPS","безопасность","guide","eu6gK9BLbQE3z2Rnc-Ml2vmS5sTZU8P-SI6uDfmzAZc",{"id":2026,"title":2027,"appliesTo":2028,"author":10,"body":2031,"canonical":540,"code":2591,"createdAt":2937,"description":2938,"difficulty":544,"draft":545,"estimatedTime":2939,"extension":547,"faq":2940,"howToSteps":2953,"howToTotalTime":1997,"image":540,"keywords":2972,"locale":588,"meta":2983,"navigation":590,"path":596,"platform":592,"related":2984,"section":1383,"seo":2987,"severity":599,"stem":2988,"summary":2989,"tags":2990,"twitterCreator":540,"twitterSite":540,"type":607,"updatedAt":2937,"__hash__":2996},"content_ru/errors/general/error-502.md","Ошибка 502 Bad Gateway: причины и способы исправления",[2029,9,2030,7],"Nginx 1.18+","HAProxy",{"type":12,"value":2032,"toc":2924},[2033,2037,2044,2047,2053,2056,2062,2065,2067,2070,2126,2128,2131,2135,2138,2143,2203,2208,2244,2249,2303,2306,2310,2313,2317,2338,2372,2381,2400,2406,2411,2433,2438,2450,2465,2468,2490,2492,2496,2499,2514,2534,2540,2549,2552,2556,2559,2568,2586,2599,2605,2610,2618,2634,2643,2648,2672,2675,2679,2682,2687,2757,2767,2772,2790,2830,2833,2837,2840,2851,2853,2856,2918,2921],[15,2034,2036],{"id":2035},"что-означает-ошибка-502","Что означает ошибка 502",[20,2038,2039,2040,2043],{},"Ошибка ",[24,2041,2042],{},"502 Bad Gateway"," — это HTTP-статус, который указывает, что прокси-сервер (например, Nginx, Apache в режиме прокси, Cloudflare) получил невалидный или пустой ответ от бэкенд-сервера, к которому он пытался подключиться. Простыми словами: шлюз между вами и сервером приложения не смог получить осмысленный ответ.",[20,2045,2046],{},"Ошибка обычно отображается в браузере как:",[117,2048,2051],{"className":2049,"code":2050,"language":619},[1876],"502 Bad Gateway\n",[124,2052,2050],{"__ignoreMap":122},[20,2054,2055],{},"или",[117,2057,2060],{"className":2058,"code":2059,"language":619},[1876],"HTTP Error 502\n",[124,2061,2059],{"__ignoreMap":122},[20,2063,2064],{},"Она возникает на уровне инфраструктуры, а не в коде вашего сайта, и часто связана с проблемами доступности или конфигурации серверов.",[15,2066,38],{"id":37},[20,2068,2069],{},"Ошибка 502 возникает из-за сбоев в цепочке запроса. Вот конкретные причины:",[40,2071,2072,2078,2084,2102,2108,2114,2120],{},[43,2073,2074,2077],{},[24,2075,2076],{},"Бэкенд-сервер не запущен или упал"," — сервис приложения (например, PHP-FPM, Node.js, Python Gunicorn) остановлен, завершился аварийно или не был запущен после перезагрузки.",[43,2079,2080,2083],{},[24,2081,2082],{},"Бэкенд-сервер перегружен и не отвечает вовремя"," — высокие нагрузки на CPU, память или сеть приводят к таймаутам. Прокси-сервер ждёт ответа, но бэкенд не успевает.",[43,2085,2086,2089,2090,2093,2094,2097,2098,2101],{},[24,2087,2088],{},"Неправильная конфигурация прокси-сервера"," — в Nginx или Apache указан неверный адрес или порт для ",[124,2091,2092],{},"proxy_pass"," (например, ",[124,2095,2096],{},"localhost:9000"," вместо ",[124,2099,2100],{},"127.0.0.1:9000","), или бэкенд слушает на другом интерфейсе.",[43,2103,2104,2107],{},[24,2105,2106],{},"Сетевые проблемы или блокировки"," — файрвол (iptables, ufw, security groups в облаке) блокирует трафик между прокси и бэкендом, или возникают проблемы с маршрутизацией.",[43,2109,2110,2113],{},[24,2111,2112],{},"Нехватка системных ресурсов"," — на сервере закончилась память (OOM killer убил процессы), место на диске или слишком много открытых файлов.",[43,2115,2116,2119],{},[24,2117,2118],{},"Ошибки в приложении на бэкенде"," — фатальные ошибки в коде (например, segmentation fault в PHP, unhandled exception в Node.js), из-за которых процесс аварийно завершается.",[43,2121,2122,2125],{},[24,2123,2124],{},"Проблемы с сокетами или очередями"," — бэкенд-сервер (например, PHP-FPM) имеет слишком мало дочерних процессов или маленькие очереди, и новые подклюжения отклоняются.",[15,2127,82],{"id":81},[20,2129,2130],{},"Рекомендуется выполнять шаги последовательно, начиная с самых простых и быстрых.",[84,2132,2134],{"id":2133},"способ-1-проверка-и-перезапуск-бэкенд-сервиса","Способ 1: Проверка и перезапуск бэкенд-сервиса",[20,2136,2137],{},"Чаще всего проблема в том, что бэкенд-сервис не работает. Убедитесь, что он активен.",[20,2139,2140],{},[24,2141,2142],{},"Для systemd (большинство современных дистрибутивов Linux):",[117,2144,2146],{"className":119,"code":2145,"language":121,"meta":122,"style":122},"# Проверьте статус службы, например, php-fpm\nsudo systemctl status php-fpm\n\n# Если служба не активна, запустите её\nsudo systemctl start php-fpm\n\n# Или перезапустите, если уже работает\nsudo systemctl restart php-fpm\n",[124,2147,2148,2153,2164,2168,2173,2184,2188,2193],{"__ignoreMap":122},[127,2149,2150],{"class":129,"line":130},[127,2151,2152],{"class":365},"# Проверьте статус службы, например, php-fpm\n",[127,2154,2155,2157,2159,2161],{"class":129,"line":264},[127,2156,238],{"class":133},[127,2158,356],{"class":137},[127,2160,1092],{"class":137},[127,2162,2163],{"class":137}," php-fpm\n",[127,2165,2166],{"class":129,"line":533},[127,2167,1684],{"emptyLinePlaceholder":590},[127,2169,2170],{"class":129,"line":1681},[127,2171,2172],{"class":365},"# Если служба не активна, запустите её\n",[127,2174,2175,2177,2179,2182],{"class":129,"line":1687},[127,2176,238],{"class":133},[127,2178,356],{"class":137},[127,2180,2181],{"class":137}," start",[127,2183,2163],{"class":137},[127,2185,2186],{"class":129,"line":1693},[127,2187,1684],{"emptyLinePlaceholder":590},[127,2189,2190],{"class":129,"line":1699},[127,2191,2192],{"class":365},"# Или перезапустите, если уже работает\n",[127,2194,2195,2197,2199,2201],{"class":129,"line":1704},[127,2196,238],{"class":133},[127,2198,356],{"class":137},[127,2200,359],{"class":137},[127,2202,2163],{"class":137},[20,2204,2205],{},[24,2206,2207],{},"Для Node.js приложений, управляемых PM2:",[117,2209,2211],{"className":119,"code":2210,"language":121,"meta":122,"style":122},"# Проверьте список процессов\npm2 list\n\n# Перезапустите конкретное приложение\npm2 restart app-name\n",[124,2212,2213,2218,2226,2230,2235],{"__ignoreMap":122},[127,2214,2215],{"class":129,"line":130},[127,2216,2217],{"class":365},"# Проверьте список процессов\n",[127,2219,2220,2223],{"class":129,"line":264},[127,2221,2222],{"class":133},"pm2",[127,2224,2225],{"class":137}," list\n",[127,2227,2228],{"class":129,"line":533},[127,2229,1684],{"emptyLinePlaceholder":590},[127,2231,2232],{"class":129,"line":1681},[127,2233,2234],{"class":365},"# Перезапустите конкретное приложение\n",[127,2236,2237,2239,2241],{"class":129,"line":1687},[127,2238,2222],{"class":133},[127,2240,359],{"class":137},[127,2242,2243],{"class":137}," app-name\n",[20,2245,2246],{},[24,2247,2248],{},"Для Docker-контейнеров:",[117,2250,2252],{"className":119,"code":2251,"language":121,"meta":122,"style":122},"# Проверьте, работает ли контейнер\ndocker ps\n\n# Если контейнер упал, посмотрите логи\ndocker logs container_name\n\n# Запустите контейнер заново\ndocker start container_name\n",[124,2253,2254,2259,2267,2271,2276,2286,2290,2295],{"__ignoreMap":122},[127,2255,2256],{"class":129,"line":130},[127,2257,2258],{"class":365},"# Проверьте, работает ли контейнер\n",[127,2260,2261,2264],{"class":129,"line":264},[127,2262,2263],{"class":133},"docker",[127,2265,2266],{"class":137}," ps\n",[127,2268,2269],{"class":129,"line":533},[127,2270,1684],{"emptyLinePlaceholder":590},[127,2272,2273],{"class":129,"line":1681},[127,2274,2275],{"class":365},"# Если контейнер упал, посмотрите логи\n",[127,2277,2278,2280,2283],{"class":129,"line":1687},[127,2279,2263],{"class":133},[127,2281,2282],{"class":137}," logs",[127,2284,2285],{"class":137}," container_name\n",[127,2287,2288],{"class":129,"line":1693},[127,2289,1684],{"emptyLinePlaceholder":590},[127,2291,2292],{"class":129,"line":1699},[127,2293,2294],{"class":365},"# Запустите контейнер заново\n",[127,2296,2297,2299,2301],{"class":129,"line":1704},[127,2298,2263],{"class":133},[127,2300,2181],{"class":137},[127,2302,2285],{"class":137},[20,2304,2305],{},"После перезапуска дождитесь полной загрузки службы (обычно 5-10 секунд) и проверьте, исчезла ли ошибка.",[84,2307,2309],{"id":2308},"способ-2-проверка-конфигурации-прокси-сервера","Способ 2: Проверка конфигурации прокси-сервера",[20,2311,2312],{},"Убедитесь, что прокси-сервер правильно настроен для подключения к бэкенду.",[20,2314,2315],{},[24,2316,228],{},[40,2318,2319,2328],{},[43,2320,2321,2322,94,2325,207],{},"Найдите конфигурационный файл вашего сайта (обычно в ",[124,2323,2324],{},"/etc/nginx/sites-available/",[124,2326,2327],{},"/etc/nginx/conf.d/",[43,2329,2330,2331,2334,2335,2337],{},"Проверьте блок ",[124,2332,2333],{},"location"," с ",[124,2336,2092],{},":",[117,2339,2341],{"className":422,"code":2340,"language":424,"meta":122,"style":122},"location / {\n    proxy_pass http://backend_server:port; # Должен указывать на правильный адрес\n    proxy_set_header Host $host;\n    proxy_set_header X-Real-IP $remote_addr;\n    # ... другие директивы\n}\n",[124,2342,2343,2348,2353,2358,2363,2368],{"__ignoreMap":122},[127,2344,2345],{"class":129,"line":130},[127,2346,2347],{},"location / {\n",[127,2349,2350],{"class":129,"line":264},[127,2351,2352],{},"    proxy_pass http://backend_server:port; # Должен указывать на правильный адрес\n",[127,2354,2355],{"class":129,"line":533},[127,2356,2357],{},"    proxy_set_header Host $host;\n",[127,2359,2360],{"class":129,"line":1681},[127,2361,2362],{},"    proxy_set_header X-Real-IP $remote_addr;\n",[127,2364,2365],{"class":129,"line":1687},[127,2366,2367],{},"    # ... другие директивы\n",[127,2369,2370],{"class":129,"line":1693},[127,2371,1766],{},[40,2373,2374],{"start":533},[43,2375,2376,2377,2380],{},"Убедитесь, что ",[124,2378,2379],{},"backend_server:port"," доступен с сервера, где работает Nginx. Протестируйте подключение:",[117,2382,2384],{"className":119,"code":2383,"language":121,"meta":122,"style":122},"# Замените backend_server:port на ваши значения\ncurl -I http://backend_server:port\n",[124,2385,2386,2391],{"__ignoreMap":122},[127,2387,2388],{"class":129,"line":130},[127,2389,2390],{"class":365},"# Замените backend_server:port на ваши значения\n",[127,2392,2393,2395,2397],{"class":129,"line":264},[127,2394,1863],{"class":133},[127,2396,1866],{"class":141},[127,2398,2399],{"class":137}," http://backend_server:port\n",[20,2401,2402,2403,2405],{},"Если ",[124,2404,1863],{}," возвращает ошибку соединения или таймаут, проблема в доступности бэкенда или его настройках.",[40,2407,2408],{"start":1681},[43,2409,2410],{},"После изменений проверьте конфигурацию Nginx и перезагрузите:",[117,2412,2413],{"className":119,"code":1010,"language":121,"meta":122,"style":122},[124,2414,2415,2423],{"__ignoreMap":122},[127,2416,2417,2419,2421],{"class":129,"line":130},[127,2418,238],{"class":133},[127,2420,362],{"class":137},[127,2422,1021],{"class":141},[127,2424,2425,2427,2429,2431],{"class":129,"line":264},[127,2426,238],{"class":133},[127,2428,356],{"class":137},[127,2430,964],{"class":137},[127,2432,1032],{"class":137},[20,2434,2435],{},[24,2436,2437],{},"Для Apache (с mod_proxy):",[20,2439,2440,2441,2443,2444,192,2447,2337],{},"В конфигурационном файле (например, ",[124,2442,895],{},") проверьте директивы ",[124,2445,2446],{},"ProxyPass",[124,2448,2449],{},"ProxyPassReverse",[117,2451,2453],{"className":905,"code":2452,"language":907,"meta":122,"style":122},"ProxyPass / http://backend_server:port/\nProxyPassReverse / http://backend_server:port/\n",[124,2454,2455,2460],{"__ignoreMap":122},[127,2456,2457],{"class":129,"line":130},[127,2458,2459],{},"ProxyPass / http://backend_server:port/\n",[127,2461,2462],{"class":129,"line":264},[127,2463,2464],{},"ProxyPassReverse / http://backend_server:port/\n",[20,2466,2467],{},"Аналогично, проверьте доступность бэкенда и перезагрузите Apache:",[117,2469,2470],{"className":119,"code":943,"language":121,"meta":122,"style":122},[124,2471,2472,2480],{"__ignoreMap":122},[127,2473,2474,2476,2478],{"class":129,"line":130},[127,2475,238],{"class":133},[127,2477,952],{"class":137},[127,2479,955],{"class":137},[127,2481,2482,2484,2486,2488],{"class":129,"line":264},[127,2483,238],{"class":133},[127,2485,356],{"class":137},[127,2487,964],{"class":137},[127,2489,967],{"class":137},[517,2491],{},[84,2493,2495],{"id":2494},"способ-3-настройка-таймаутов","Способ 3: Настройка таймаутов",[20,2497,2498],{},"Если бэкенд-сервер медленно обрабатывает запросы (например, из-за тяжёлых вычислений), прокси-сервер может прервать соединение. Увеличьте таймауты.",[20,2500,2501,2504,2505,2508,2509,94,2511,2513],{},[24,2502,2503],{},"В Nginx"," (в контексте ",[124,2506,2507],{},"http",", ",[124,2510,985],{},[124,2512,2333],{},"):",[117,2515,2517],{"className":422,"code":2516,"language":424,"meta":122,"style":122},"proxy_connect_timeout 60s;   # Время на установку соединения с бэкендом\nproxy_send_timeout 60s;      # Время на отправку запроса бэкенду\nproxy_read_timeout 60s;      # Время на ожидание ответа от бэкенда\n",[124,2518,2519,2524,2529],{"__ignoreMap":122},[127,2520,2521],{"class":129,"line":130},[127,2522,2523],{},"proxy_connect_timeout 60s;   # Время на установку соединения с бэкендом\n",[127,2525,2526],{"class":129,"line":264},[127,2527,2528],{},"proxy_send_timeout 60s;      # Время на отправку запроса бэкенду\n",[127,2530,2531],{"class":129,"line":533},[127,2532,2533],{},"proxy_read_timeout 60s;      # Время на ожидание ответа от бэкенда\n",[20,2535,2536,2539],{},[24,2537,2538],{},"В Apache"," (в конфигурации виртуального хоста или глобально):",[117,2541,2543],{"className":905,"code":2542,"language":907,"meta":122,"style":122},"ProxyTimeout 60\n",[124,2544,2545],{"__ignoreMap":122},[127,2546,2547],{"class":129,"line":130},[127,2548,2542],{},[20,2550,2551],{},"После изменений перезагрузите соответствующий сервис (Nginx или Apache). Начните с 60 секунд, но если приложение действительно долгое, установите больше (например, 300s). Однако это маскирует проблему — лучше оптимизировать приложение.",[84,2553,2555],{"id":2554},"способ-4-проверка-логов-ошибок","Способ 4: Проверка логов ошибок",[20,2557,2558],{},"Логи — ваши лучшие друзья. Они содержат точные сообщения об ошибках.",[20,2560,2561,2564,2565,2513],{},[24,2562,2563],{},"Логи Nginx"," (обычно в ",[124,2566,2567],{},"/var/log/nginx/error.log",[117,2569,2571],{"className":119,"code":2570,"language":121,"meta":122,"style":122},"sudo tail -f /var/log/nginx/error.log\n",[124,2572,2573],{"__ignoreMap":122},[127,2574,2575,2577,2580,2583],{"class":129,"line":130},[127,2576,238],{"class":133},[127,2578,2579],{"class":137}," tail",[127,2581,2582],{"class":141}," -f",[127,2584,2585],{"class":137}," /var/log/nginx/error.log\n",[20,2587,2588,2589,2508,2592,2508,2595,2598],{},"Ищите строки с ",[124,2590,2591],{},"502",[124,2593,2594],{},"upstream",[124,2596,2597],{},"connect() failed",". Пример:",[117,2600,2603],{"className":2601,"code":2602,"language":619},[1876],"2026/02/17 10:30:45 [error] 1234#1234: *1 connect() failed (111: Connection refused) while connecting to upstream, client: 192.168.1.1, server: example.com, request: \"GET / HTTP/1.1\", upstream: \"http://127.0.0.1:9000/\", host: \"example.com\"\n",[124,2604,2602],{"__ignoreMap":122},[20,2606,2607,2608,458],{},"Это указывает, что Nginx не может подключиться к ",[124,2609,2100],{},[20,2611,2612,2093,2615,2513],{},[24,2613,2614],{},"Логи Apache",[124,2616,2617],{},"/var/log/apache2/error.log",[117,2619,2621],{"className":119,"code":2620,"language":121,"meta":122,"style":122},"sudo tail -f /var/log/apache2/error.log\n",[124,2622,2623],{"__ignoreMap":122},[127,2624,2625,2627,2629,2631],{"class":129,"line":130},[127,2626,238],{"class":133},[127,2628,2579],{"class":137},[127,2630,2582],{"class":141},[127,2632,2633],{"class":137}," /var/log/apache2/error.log\n",[20,2635,2636,2637,2508,2640,458],{},"Ищите ",[124,2638,2639],{},"proxy: error reading response",[124,2641,2642],{},"Connection refused",[20,2644,2645,2337],{},[24,2646,2647],{},"Логи бэкенд-сервиса",[184,2649,2650,2659,2666],{},[43,2651,2652,2653,94,2656,458],{},"PHP-FPM: ",[124,2654,2655],{},"/var/log/php-fpm/error.log",[124,2657,2658],{},"/var/log/php7.4-fpm.log",[43,2660,2661,2662,2665],{},"Node.js: зависит от настройки, часто вывод в ",[124,2663,2664],{},"systemd"," журнал или файл, указанный в конфиге.",[43,2667,2668,2669,2671],{},"Python Gunicorn: логируются через ",[124,2670,2664],{}," или в указанный файл.",[20,2673,2674],{},"Анализируя логи, вы часто сразу найдёте корень проблемы: нехватка памяти, ошибка в коде, проблемы с правами доступа.",[84,2676,2678],{"id":2677},"способ-5-проверка-ресурсов-системы-и-сетевых-настроек","Способ 5: Проверка ресурсов системы и сетевых настроек",[20,2680,2681],{},"Убедитесь, что сервер имеет достаточно ресурсов и нет блокировок.",[20,2683,2684],{},[24,2685,2686],{},"Проверка ресурсов:",[117,2688,2690],{"className":119,"code":2689,"language":121,"meta":122,"style":122},"# Память и swap\nfree -h\n\n# Загрузка CPU и процессов\ntop\n# Или htop, если установлен\n\n# Место на диске\ndf -h\n\n# Количество открытых файлов (ulimit)\nulimit -n\n",[124,2691,2692,2697,2705,2709,2714,2719,2724,2728,2733,2740,2744,2749],{"__ignoreMap":122},[127,2693,2694],{"class":129,"line":130},[127,2695,2696],{"class":365},"# Память и swap\n",[127,2698,2699,2702],{"class":129,"line":264},[127,2700,2701],{"class":133},"free",[127,2703,2704],{"class":141}," -h\n",[127,2706,2707],{"class":129,"line":533},[127,2708,1684],{"emptyLinePlaceholder":590},[127,2710,2711],{"class":129,"line":1681},[127,2712,2713],{"class":365},"# Загрузка CPU и процессов\n",[127,2715,2716],{"class":129,"line":1687},[127,2717,2718],{"class":133},"top\n",[127,2720,2721],{"class":129,"line":1693},[127,2722,2723],{"class":365},"# Или htop, если установлен\n",[127,2725,2726],{"class":129,"line":1699},[127,2727,1684],{"emptyLinePlaceholder":590},[127,2729,2730],{"class":129,"line":1704},[127,2731,2732],{"class":365},"# Место на диске\n",[127,2734,2735,2738],{"class":129,"line":1710},[127,2736,2737],{"class":133},"df",[127,2739,2704],{"class":141},[127,2741,2742],{"class":129,"line":1716},[127,2743,1684],{"emptyLinePlaceholder":590},[127,2745,2746],{"class":129,"line":1722},[127,2747,2748],{"class":365},"# Количество открытых файлов (ulimit)\n",[127,2750,2751,2754],{"class":129,"line":1727},[127,2752,2753],{"class":141},"ulimit",[127,2755,2756],{"class":141}," -n\n",[20,2758,2759,2760,2762,2763,2766],{},"Если памяти мало, рассмотрите добавление swap или оптимизацию приложения. Если много процессов, возможно, нужно увеличить лимиты в ",[124,2761,2664],{}," (для служб) или в конфигурации бэкенда (например, ",[124,2764,2765],{},"pm.max_children"," для PHP-FPM).",[20,2768,2769],{},[24,2770,2771],{},"Проверка сетевых настроек:",[184,2773,2774,2787],{},[43,2775,2776,2777,2779,2780,2782,2783,2786],{},"Убедитесь, что бэкенд-сервер слушает на правильном интерфейсе. Например, PHP-FPM по умолчанию слушает на ",[124,2778,2100],{},", но если в Nginx указан ",[124,2781,2096],{},", это должно работать. Если же бэкенд слушает только на ",[124,2784,2785],{},"127.0.0.1",", а Nginx на другом сервере, нужно настроить привязку к внешнему интерфейсу или использовать сокеты.",[43,2788,2789],{},"Проверьте файрвол:",[117,2791,2793],{"className":119,"code":2792,"language":121,"meta":122,"style":122},"# Для ufw\nsudo ufw status\n\n# Для iptables\nsudo iptables -L -n\n",[124,2794,2795,2800,2809,2813,2818],{"__ignoreMap":122},[127,2796,2797],{"class":129,"line":130},[127,2798,2799],{"class":365},"# Для ufw\n",[127,2801,2802,2804,2806],{"class":129,"line":264},[127,2803,238],{"class":133},[127,2805,1089],{"class":137},[127,2807,2808],{"class":137}," status\n",[127,2810,2811],{"class":129,"line":533},[127,2812,1684],{"emptyLinePlaceholder":590},[127,2814,2815],{"class":129,"line":1681},[127,2816,2817],{"class":365},"# Для iptables\n",[127,2819,2820,2822,2825,2828],{"class":129,"line":1687},[127,2821,238],{"class":133},[127,2823,2824],{"class":137}," iptables",[127,2826,2827],{"class":141}," -L",[127,2829,2756],{"class":141},[20,2831,2832],{},"Убедитесь, что порт бэкенда (например, 9000) открыт для локальных подключений (если прокси и бэкенд на одном сервере) или для IP прокси-сервера (если на разных).",[84,2834,2836],{"id":2835},"способ-6-обращение-к-хостинг-провайдеру-или-администратору","Способ 6: Обращение к хостинг-провайдеру или администратору",[20,2838,2839],{},"Если вы используете shared-хостинг, облачный сервис (например, AWS Elastic Beanstalk, Heroku) или управляемый сервис (например, Cloudflare, AWS ALB), многие аспекты инфраструктуры контролируются провайдером. В этом случае:",[184,2841,2842,2845,2848],{},[43,2843,2844],{},"Проверьте панель управления хостинга на предмет уведомлений о проблемах.",[43,2846,2847],{},"Убедитесь, что бэкенд-сервис (например, PHP-приложение) правильно развёрнут и соответствует требованиям (версии PHP, расширения).",[43,2849,2850],{},"Обратитесь в поддержку, указав точное время возникновения ошибки и любые логи, которые у вас есть. Провайдер может проверить состояние своих балансировщиков или сетевых устройств.",[15,2852,477],{"id":476},[20,2854,2855],{},"Чтобы минимизировать риск возникновения ошибки 502:",[40,2857,2858,2867,2890,2896,2906,2912],{},[43,2859,2860,2863,2864,2866],{},[24,2861,2862],{},"Мониторинг и алерты"," — настройте мониторинг доступности бэкенд-сервисов (например, через Prometheus, Zabbix, или даже простой скрипт с ",[124,2865,1863],{},"). Устанавливайте алерты при падении службы.",[43,2868,2869,2872,2873,2875,2876,2879,2880,2883,2884],{},[24,2870,2871],{},"Автоматический перезапуск служб"," — используйте ",[124,2874,2664],{}," с опциями ",[124,2877,2878],{},"Restart=on-failure"," или инструменты вроде ",[124,2881,2882],{},"supervisor"," для процессов, которые не управляются systemd. Пример для systemd-юнита:\n",[117,2885,2888],{"className":2886,"code":2887,"language":619},[1876],"[Service]\nRestart=on-failure\nRestartSec=5\n",[124,2889,2887],{"__ignoreMap":122},[43,2891,2892,2895],{},[24,2893,2894],{},"Оптимизация производительности"," — кэшируйте запросы, используйте очереди задач для тяжёлых операций, оптимизируйте SQL-запросы. Это снизит нагрузку и время ответа.",[43,2897,2898,2901,2902,2905],{},[24,2899,2900],{},"Настройка правильных таймаутов"," — установите таймауты в прокси-сервере и бэкенде согласованно. Например, если Nginx имеет ",[124,2903,2904],{},"proxy_read_timeout 60s",", бэкенд должен отвечать быстрее или иметь больший таймаут.",[43,2907,2908,2911],{},[24,2909,2910],{},"Регулярное обновление ПО"," — следите за обновлениями безопасности и исправлениями для Nginx, Apache, PHP, Node.js и других компонентов.",[43,2913,2914,2917],{},[24,2915,2916],{},"Тестирование в staging-среде"," — перед развертыванием изменений в продакшене проверяйте их в тестовой среде, особенно конфигурацию прокси и настройки ресурсов.",[20,2919,2920],{},"Следуя этим рекомендациям, вы сможете не только исправить текущую ошибку 502, но и предотвратить её повторение в будущем.",[523,2922,2923],{},"html pre.shiki code .sJ8bj, html code.shiki .sJ8bj{--shiki-default:#6A737D;--shiki-dark:#6A737D}html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}",{"title":122,"searchDepth":264,"depth":264,"links":2925},[2926,2927,2928,2936],{"id":2035,"depth":264,"text":2036},{"id":37,"depth":264,"text":38},{"id":81,"depth":264,"text":82,"children":2929},[2930,2931,2932,2933,2934,2935],{"id":2133,"depth":533,"text":2134},{"id":2308,"depth":533,"text":2309},{"id":2494,"depth":533,"text":2495},{"id":2554,"depth":533,"text":2555},{"id":2677,"depth":533,"text":2678},{"id":2835,"depth":533,"text":2836},{"id":476,"depth":264,"text":477},"2026-02-17 12:14:52","Полное руководство по исправлению ошибки 502 Bad Gateway. Пошаговые инструкции для Nginx, Apache и других прокси-серверов. Устраните проблему за 10-30 минут!","10-30 мин",[2941,2944,2947,2950],{"answer":2942,"question":2943},"Ошибка 502 Bad Gateway возникает, когда прокси-сервер (например, Nginx или Apache) получает невалидный ответ от бэкенд-сервера (например, PHP-FPM, Node.js приложения). Это означает, что шлюз не смог обработать запрос.","Что такое ошибка 502 Bad Gateway?",{"answer":2945,"question":2946},"Основные причины: бэкенд-сервер не запущен, перегружен, неправильные настройки прокси, сетевые блокировки или нехватка ресурсов. Часто проблема в конфигурации или доступности сервиса.","Почему возникает ошибка 502?",{"answer":2948,"question":2949},"Начните с проверки статуса бэкенд-сервиса и его логов. Убедитесь, что прокси-сервер настроен правильно. Часто достаточно перезапустить службы или увеличить таймауты.","Как быстро исправить ошибку 502?",{"answer":2951,"question":2952},"Да, особенно на shared hosting. Хостинг-провайдер может ограничивать ресурсы или иметь проблемы с инфраструктурой. В таком случае обратитесь в поддержку.","Может ли ошибка 502 быть связана с хостингом?",[2954,2957,2960,2963,2966,2969],{"name":2955,"text":2956},"Проверьте доступность бэкенд-сервера","Убедитесь, что бэкенд-сервис (например, PHP-FPM, Node.js) запущен и слушает ожидаемый порт. Используйте команды如 `systemctl status` или `netstat -tulpn`.",{"name":2958,"text":2959},"Перезапустите бэкенд-сервис и прокси-сервер","Перезапустите оба сервиса, чтобы сбросить возможные зависания. Для systemd: `sudo systemctl restart service_name`.",{"name":2961,"text":2962},"Проверьте конфигурацию прокси-сервера","Для Nginx проверьте директиву `proxy_pass` и убедитесь, что она указывает на правильный адрес и порт бэкенда. Для Apache проверьте `ProxyPass`.",{"name":2964,"text":2965},"Увеличьте таймауты в конфигурации","Если бэкенд медленно отвечает, увеличьте таймауты. В Nginx: `proxy_read_timeout 60s;` и другие. Перезагрузите конфиг после изменений.",{"name":2967,"text":2968},"Проанализируйте логи ошибок","Посмотрите логи прокси-сервера (например, `/var/log/nginx/error.log`) и бэкенда. Там могут быть детали об ошибках соединения или времени ответа.",{"name":2970,"text":2971},"Проверьте ресурсы системы и сетевые настройки","Убедитесь, что на сервере достаточно свободной памяти и CPU. Проверьте, нет ли блокировок файрволом (например, `iptables` или `ufw`).",[2973,2974,2975,2976,2977,2978,2979,2980,2981,2982],"ошибка 502","502 bad gateway","как исправить ошибку 502","причины ошибки 502","502 ошибка на сайте","nginx 502 error","apache 502 bad gateway","исправление 502","bad gateway решение","ошибка шлюза",{},[2985,2986],"/errors/general/error-500","/errors/general/error-504",{"title":2027,"description":2938},"errors/general/error-502","Ошибка 502 Bad Gateway возникает, когда прокси-сервер не может получить корректный ответ от бэкенд-сервера. В этой статье вы узнаете основные причины и решения для различных платформ.",[2991,2992,2591,2993,424,907,2994,2995],"ошибки","веб-серверы","bad gateway","proxy","сервер","YBE-lqxx0-QVQHpc7n7UCdJh5P5X5qYwWCD3ILj88ew"]