Ошибка 425 — HTTP-статусы
Что это значит
Код 425 Too Early указывает, что сервер отказывается обрабатывать запрос из-за потенциального риска повторной атаки (replay attack). Это временный статус, который сервер отправляет, когда не может гарантировать, что запрос не был воспроизведён злоумышленником. Пользователь видит сообщение об ошибке, а клиентское приложение должно повторить запрос позже, когда сервер будет готов его принять. Технически сервер проверяет заголовок Early-Data и отклоняет запросы, содержащие потенциально опасные ранние данные.
Вероятные причины
- Запрос отправлен с использованием ранних данных (TLS 1.3 early data), которые сервер считает небезопасными
- Сервер не настроен на обработку ранних данных или отключил их
- Повторная отправка ранее обработанного запроса (replay attack)
- Проблемы с синхронизацией времени между клиентом и сервером
- Некорректная конфигурация TLS на стороне клиента или сервера
- Использование устаревших или несовместимых версий протоколов
Что делать — по порядку
- Проверить, поддерживает ли сервер TLS 1.3 и ранние данные
- Убедиться, что клиент не отправляет ранние данные, если сервер их не поддерживает
- Настроить сервер для корректной обработки ранних данных (например, включить поддержку в конфигурации)
- Проверить синхронизацию времени между клиентом и сервером (NTP)
- Обновить клиентское и серверное программное обеспечение до последних версий
- Отключить ранние данные на клиенте, если это возможно
- Повторить запрос без ранних данных (например, установить новое TLS-соединение)
Нажимайте на пункты, чтобы отмечать выполненные.
Частые вопросы
Что означает ошибка 425 Too Early?
Это значит, что сервер отклонил запрос из-за риска повторной атаки. Обычно это связано с использованием ранних данных TLS 1.3.
Как исправить ошибку 425?
Попробуйте повторить запрос позже или отключить ранние данные в настройках клиента. Также проверьте синхронизацию времени.
Ошибка 425 опасна?
Нет, это временный статус. Он не указывает на неисправность, а лишь требует повторной отправки запроса.
Почему сервер возвращает 425?
Сервер не может гарантировать, что запрос не был воспроизведён злоумышленником, поэтому временно отказывает.
Какие заголовки связаны с 425?
Заголовок Early-Data указывает, что запрос содержит ранние данные. Сервер может отклонить его с кодом 425.
Источники
- RFC 8470 - Using Early Data in HTTP проверено 28.07.2026
- HTTP Status Codes - MDN Web Docs проверено 28.07.2026
Где встречается
HTTP-серверы, поддерживающие TLS 1.3 и ранние данные (например, Apache, Nginx, IIS, Cloudflare)