# Errore Cloudflare 521 dopo l'aggiornamento di Discourse a 3.5.0.beta8-dev

**URL:** https://meta.discourse.org/t/getting-cloudflare-521-error-after-upgrade-to-3-5-0-beta8-dev/375963
**Category:** Support
**Tags:** cloudflare
**Created:** [26 Luglio 2025, 6:22pm UTC](https://meta.discourse.org/t/getting-cloudflare-521-error-after-upgrade-to-3-5-0-beta8-dev/375963 "2025-07-26T18:22:08Z")
**Posts on this page:** 7
**Page:** 1

<div class="post-metadata">

### Author: ![LW2333](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lw2333/32/511642_2.png) [@LW2333](https://meta.discourse.org/u/LW2333)
#### Post date: [26 Luglio 2025, 6:22pm UTC](https://meta.discourse.org/t/getting-cloudflare-521-error-after-upgrade-to-3-5-0-beta8-dev/375963/1 "2025-07-26T18:22:08Z")

</div>

Ciao a tutti,

Dopo aver aggiornato il mio sito Discourse alla versione 3.5.0.beta8-dev, sto improvvisamente ricevendo un errore 521 “Web server is down” quando accedo al sito tramite Cloudflare. Questo è inaspettato poiché l’avevo precedentemente configurato secondo [questa guida](https://meta.discourse.org/t/using-discourse-with-cloudflare-best-practices/293405/11) e aveva funzionato perfettamente fino ad ora.

Poi ho provato a cambiare la **modalità di crittografia SSL/TLS** in Cloudflare da **Full (Strict)** a **Flexible** , e il sito si è caricato di nuovo.

Qualcuno sa perché questo potrebbe accadere dopo l’aggiornamento?  
C’è qualcosa di nuovo in `3.5.0.beta8-dev` che potrebbe influire sulla compatibilità con Cloudflare o sulla gestione HTTPS?

Qualsiasi aiuto o suggerimento sarebbe molto apprezzato!

Grazie in anticipo!

---

<div class="post-metadata">

### Author: ![LotusJeff](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lotusjeff/32/477888_2.png) [@LotusJeff](https://meta.discourse.org/u/LotusJeff)
#### Post date: [26 Luglio 2025, 11:08pm UTC](https://meta.discourse.org/t/getting-cloudflare-521-error-after-upgrade-to-3-5-0-beta8-dev/375963/2 "2025-07-26T23:08:53Z")

</div>

Sto eseguendo la versione 3.5.0.beta8-dev con SSL completo (rigoroso) con Cloudflare e non ho problemi.

Un paio di cose da controllare:

- Controlla il tuo Let’s Encrypt: rivedi il tuo log di aggiornamento e convalida che tutto sia stato ricostruito correttamente.
- Verifica eventuali modifiche al firewall esterno (DigitalOcean fornisce firewall esterni).

Il 521 e il passaggio a Flessibile indicano che il tuo server non è configurato con HTTPS.

---

<div class="post-metadata">

### Author: ![LW2333](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lw2333/32/511642_2.png) [@LW2333](https://meta.discourse.org/u/LW2333)
#### Post date: [27 Luglio 2025, 1:49am UTC](https://meta.discourse.org/t/getting-cloudflare-521-error-after-upgrade-to-3-5-0-beta8-dev/375963/3 "2025-07-27T01:49:03Z")

</div>

Grazie per i suggerimenti! @LotusJeff

Ho controllato la mia configurazione SSL e non sto usando Let’s Encrypt, ho generato un **Certificato di Origine da Cloudflare** e ho posizionato la chiave e il certificato qui:

> [@Discourse](#):
>
> La chiave privata è:
> 
> `/var/discourse/shared/standalone/ssl/ssl.key`
> 
> Il certificato è
> 
> `/var/discourse/shared/standalone/ssl/ssl.crt`

Ho eseguito una ricostruzione completa dopo aver controllato. Ma sto ancora ricevendo un errore 521 quando Cloudflare è impostato su Full (Strict).

Ecco la sezione del template dal mio `app.yml` come riferimento:

```plaintext
templates:
  - "templates/postgres.template.yml"
  - "templates/redis.template.yml"
  - "templates/web.template.yml"
  - "templates/web.ratelimited.template.yml"
  ## Uncomment these two lines if you wish to add Lets Encrypt (https)
  - "templates/web.ssl.template.yml"
  # - "templates/web.letsencrypt.ssl.template.yml"
  - "templates/cloudflare.template.yml"

expose:
  - "80:80" # http
  - "443:443" # https

```

Grazie ancora per aver dedicato del tempo ad aiutarmi!

---

<div class="post-metadata">

### Author: ![LotusJeff](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lotusjeff/32/477888_2.png) [@LotusJeff](https://meta.discourse.org/u/LotusJeff)
#### Post date: [27 Luglio 2025, 2:20am UTC](https://meta.discourse.org/t/getting-cloudflare-521-error-after-upgrade-to-3-5-0-beta8-dev/375963/4 "2025-07-27T02:20:45Z")

</div>

Lavorando a memoria, i certificati Cloudflare hanno una durata di 90 giorni. Ciò richiederà la creazione di nuovi certificati ogni 3 mesi. Ricordi quanti anni hanno i tuoi certificati?

L’impostazione predefinita è utilizzare Let’s Encrypt. Il sistema rinnoverà automaticamente i tuoi certificati. Una cosa in meno da gestire manualmente.

---

<div class="post-metadata">

### Author: ![LW2333](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lw2333/32/511642_2.png) [@LW2333](https://meta.discourse.org/u/LW2333)
#### Post date: [27 Luglio 2025, 2:43am UTC](https://meta.discourse.org/t/getting-cloudflare-521-error-after-upgrade-to-3-5-0-beta8-dev/375963/5 "2025-07-27T02:43:40Z")

</div>

Cloudflare ora fornisce certificati validi fino a 15 anni, il mio è ancora nel periodo di validità.

 ![image](https://global.discourse-cdn.com/meta/original/4X/1/f/4/1f40245b3fc604d2a81ef0f559bb1c300f8718bf.png)

Detto questo, per sicurezza, ho anche provato a generare un nuovo certificato e ho sostituito quello esistente, ma ho ancora lo stesso problema.

Se volessi tornare alla configurazione predefinita utilizzando Let’s Encrypt,  
basterebbe semplicemente:

1. Decommentare questa riga in `app.yml`:

```plaintext
- "templates/web.letsencrypt.ssl.template.yml"

```

1. E impostare la modalità SSL di Cloudflare su Full?

---

<div class="post-metadata">

### Author: ![LotusJeff](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lotusjeff/32/477888_2.png) [@LotusJeff](https://meta.discourse.org/u/LotusJeff)
#### Post date: [27 Luglio 2025, 3:07am UTC](https://meta.discourse.org/t/getting-cloudflare-521-error-after-upgrade-to-3-5-0-beta8-dev/375963/6 "2025-07-27T03:07:44Z")

</div>

Non ho mai effettuato la transizione da certificati privati a Let’s Encrypt con Discourse e, detto questo…

All’interno di app.yml, dovrai decommentare in due posizioni:

1. Riga del template per `- "templates/web.letsencrypt.ssl.template.yml"`
2. L’email dell’account Let’s Encrypt:

```plaintext
## Se hai aggiunto il template Let's Encrypt, decommenta qui sotto per ottenere un certificato SSL gratuito
  LETSENCRYPT_ACCOUNT_EMAIL: <aggiungi qui il tuo indirizzo email>

```

Se hai apportato altre modifiche manuali ai template per certificati SSL personalizzati, dovrai ripristinarle alle impostazioni standard.

Il componente Let’s Encrypt si trova verso la fine quando ricostruisci l’app. Tieni d’occhio e vedi se ricevi codici di errore.

---

<div class="post-metadata">

### Author: ![system](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/system/32/443519_2.png) [@system](https://meta.discourse.org/u/system)
#### Post date: [26 Agosto 2025, 3:08am UTC](https://meta.discourse.org/t/getting-cloudflare-521-error-after-upgrade-to-3-5-0-beta8-dev/375963/7 "2025-08-26T03:08:27Z")

</div>

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.
