Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Automatic HTTPS Rewrites

最終更新 Markdown で表示Agent セットアップ

Automatic HTTPS Rewrites は、HTTPS で配信できるリソースやリンクの URL を http から https に書き換え、エンドユーザーが「混合コンテンツ」(mixed content)エラーを見ないようにします。

可用性

Free Pro Business Enterprise
可用性 はい はい はい はい

補足

サイト内に、HTTPS でも安全に利用できる HTTP URL へのリンクや参照がある場合、Automatic HTTPS Rewrites が役立ちます。HTTPS でサイトに接続しているのに鍵アイコンが表示されない、または黄色い警告の三角が表示される場合、サイトに HTTP アセットへの参照(「混合コンテンツ」)が含まれている可能性があります。

混合コンテンツは、埋め込みのサードパーティコンテンツや複雑なコンテンツ管理システムなど、サイト所有者の管理外の要因で起きることがよくあります。URL を「http」から「https」に書き換えることで、Automatic HTTPS Rewrites はサイト全体を HTTPS で提供する作業を簡単にし、混合コンテンツエラーをなくし、サイトが読み込むすべてのデータを盗聴や改ざんから保護します。

Automatic HTTPS Rewrites を有効にする

ダッシュボードで Automatic HTTPS Rewrites を有効にする手順は次のとおりです。

  1. Cloudflare ダッシュボードで、Edge Certificates ページを開きます。

    Edge Certificates を開く ↗
  2. Automatic HTTPS Rewrites のトグルを On に切り替えます。

API で Automatic HTTPS Rewrites を有効または無効にするには、URI パスの設定名を automatic_https_rewrites にし、value パラメーターを希望する設定("on" または "off")にして PATCH リクエストを送信します。

制限

書き換えを適用する前に、Cloudflare は HTTP リソースが HTTPS でアクセスできるかを確認します。HTTPS で利用できない場合、Cloudflare は URL を書き換えられません。

一部のリソースは、サイトをブラウザで読み込むときに JavaScript または CSS 経由で HTTP で読み込まれます。その場合は混合コンテンツの警告が表示されます。どの URL が HTTPS に対応していないかを判断するため、Cloudflare は EFF の HTTPS EverywhereChrome の HSTS preload list のデータを使います。ゾーンがこれらのリストに含まれていない場合、アクティブコンテンツだけが書き換えられます。パッシブコンテンツ(画像など)は書き換えられず、引き続き混合コンテンツエラーの原因になります。

サードパーティのドメインが HTTPS に対応していても自動で書き換えられない場合は、それらのリンクを相対リンクまたは HTTPS リンクに手動で変更できます。または、サードパーティドメインの所有者に、HTTPS Everywhere のルールセットへのサイト追加を依頼できます。このルールセットは GitHub で pull request を受け付けています。混合コンテンツエラーの修正方法の詳細は、混合コンテンツエラーのトラブルシューティング を参照してください。

役に立ちましたか?