Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

security.txt ファイルを設定する

最終更新 Markdown で表示Agent セットアップ

security.txt ファイルは、ダッシュボードまたは API で管理できます。

Cloudflare ダッシュボードで security.txt ファイルを管理する手順は次のとおりです。

  1. Cloudflare ダッシュボード にログインし、アカウントとドメインを選択します。
  2. Security > Settings を開き、Web application exploits で絞り込みます。
  3. Security.txt > Configurations で、編集アイコンを選択します。

ここから security.txt ファイルを作成・管理し、セキュリティ研究チームが脆弱性を報告するための標準的な手段を提供できます。

次の情報を入力します。

  • (必須)Contact: セキュリティ問題の連絡先として、次のいずれかを入力できます。

    • メールアドレス: mailto: で始める必要があります(例: mailto:help@example.com)。
    • 電話番号: tel: で始める必要があります(例: tel:+1 1234567890)。
    • URL リンク: https:// で始める必要があります(例: https://example.com)。

    Add more を選択すると、連絡先を複数追加できます。

  • (必須)Expires at: security.txt ファイルの有効期限の日付と時刻を入力します。

  • Encryption: セキュリティ研究者があなたと通信するための鍵へのリンクです。

  • Acknowledgements: 謝辞ページへのリンクです。

  • Canonical: security.txt ファイルへのリンクです。

  • Hiring: セキュリティ関連の求人へのリンクです。

  • Policy: セキュリティ問題を探す・報告するときに研究者が従うべき方針へのリンクです。

  • Preferred languages: セキュリティチームが使う言語コードの一覧です。

必要な情報を入力したら、Save を選択します。

security.txt ファイルを編集する手順は次のとおりです。

  1. Security > Settings を開き、Web application exploits で絞り込みます。
  2. Security.txt > Configurations で、編集アイコンを選択します。

security.txt ファイルをダウンロードする手順は次のとおりです。

  1. Security > Settings を開き、Web application exploits で絞り込みます。
  2. Security.txt > Configurations で、ダウンロードアイコンを選択します。

security.txt ファイルを削除する手順は次のとおりです。

  1. Security > Settings を選択し、Web application exploits で絞り込みます。
  2. Security.txt > Configurations で、編集アイコンを選択します。
  3. Delete を選択します。

役に立ちましたか?