NỘI DUNG
Sửa lỗi 526 Invalid SSL certificate đơn giản nhất.
Lỗi “Error code 526: Invalid SSL certificate” trên Cloudflare có nghĩa là gì?
Lỗi 526 Invalid SSL certificate Cloudflare không thể xác thực chứng chỉ SSL của máy chủ gốc (origin server). Nói cách khác: Kết nối giữa Cloudflare <-> Server của bạn bị lỗi SSL, dù truy cập Cloudflare <-> Người dùng vẫn ổn.

Nguyên nhân phổ biến
Về lỗi này có các nguyên nhân phổ biến sau, bạn cần kiểm tra từng trường hợp để xác định nguyên nhân chính xác
- Trên server không có SSL, hoặc SSL hết hạn.
- SSL không đúng domain (VD: chứng chỉ cho example.com nhưng bạn truy cập www.example.com).
- Cloudflare bật chế độ Full (strict) nhưng chứng chỉ trên server không hợp lệ.
- Máy chủ trả về chứng chỉ tự ký (self-signed) -> Cloudflare không chấp nhận khi Full (strict).
- Chuỗi chứng chỉ (CA bundle) bị thiếu / sai.
Cách khắc phục
1. Nếu bạn dùng Cloudflare Full (strict)
Lưu ý nếu đang dùng chế độ này thì bạn phải có chứng chỉ SSL hợp lệ từ CA (LetsEncrypt, ZeroSSL, Sectigo…). Nếu chưa có, hãy cài lại SSL.
2. Chọn lại mode SSL
Nếu bạn không chắc server có SSL hay không, bạn hãy chọn cách này để nhanh nhất. Cloudflare -> Overview -> Configure -> chọn Flexible hoặc Full


