Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

mTLS を有効にする

最終更新 Markdown で表示Agent セットアップ

任意のホスト名で mutual Transport Layer Security(mTLS)を有効にできます。詳細は、クライアント証明書の概要 を参照してください。

Cloudflare ダッシュボードからホストの mTLS を有効にする手順は次のとおりです。

  1. Cloudflare ダッシュボードで Client Certificates ページを開きます。

    Client Certificates を開く ↗
  2. Client Certificates カードの Hosts セクションで Edit を選びます。

  3. 現在のドメインにあるホスト名を入力します。

  4. Save を選んで確定します。

使用中の CA

クライアント証明書の概要 で説明しているとおり、Cloudflare はアカウント単位で設定した CA に対してクライアント証明書を検証します。そのため、ゾーンが同じ Cloudflare アカウントに属し、対象ホストで mTLS を有効にしていれば、複数のゾーン / ドメイン(example.com)で同じ証明書を検証に使えます。

次のステップ

ホストで mTLS を有効にしたあと、次のことができます。

  • WAF カスタムルールで mTLS を強制します。ダッシュボードで Create mTLS Rule を選んでテンプレートを使うか、Cloudflare の mTLS ラーニングパス を参照してください。
  • API Shield で mTLS を強制します。mTLS の利用に API Shield は 必須ではありません が、API を保護するために mTLS を使うチームは多くあります。

役に立ちましたか?