任意のホスト名で mutual Transport Layer Security(mTLS)を有効にできます。詳細は、クライアント証明書の概要 を参照してください。
Cloudflare ダッシュボードからホストの mTLS を有効にする手順は次のとおりです。
-
Cloudflare ダッシュボードで Client Certificates ページを開きます。
Client Certificates を開く ↗ -
Client Certificates カードの Hosts セクションで Edit を選びます。
-
現在のドメインにあるホスト名を入力します。
-
Save を選んで確定します。
クライアント証明書の概要 で説明しているとおり、Cloudflare はアカウント単位で設定した CA に対してクライアント証明書を検証します。そのため、ゾーンが同じ Cloudflare アカウントに属し、対象ホストで mTLS を有効にしていれば、複数のゾーン / ドメイン(example.com)で同じ証明書を検証に使えます。
ホストで mTLS を有効にしたあと、次のことができます。
- WAF カスタムルールで mTLS を強制します。ダッシュボードで Create mTLS Rule を選んでテンプレートを使うか、Cloudflare の mTLS ラーニングパス を参照してください。
- API Shield で mTLS を強制します。mTLS の利用に API Shield は 必須ではありません が、API を保護するために mTLS を使うチームは多くあります。