Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

コンプライアンス基準

最終更新 Markdown で表示Agent セットアップ

組織が規制基準に準拠する必要がある場合は、カスタム 暗号スイート について、次の推奨を検討してください。

ゾーン単位またはホスト名単位で暗号スイートを指定する方法は、暗号スイートをカスタマイズする を参照してください。

PCI DSS

Payment Card Industry Data Security Standard(PCI DSS) への準拠向けに推奨する暗号スイートです。決済カードデータのセキュリティを高めます。

暗号スイート一覧

AEAD-AES128-GCM-SHA2561, AEAD-AES256-GCM-SHA3842, AEAD-CHACHA20-POLY1305-SHA2563, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-ECDSA-CHACHA20-POLY1305, ECDHE-RSA-CHACHA20-POLY1305

API で暗号スイートをカスタマイズする場合は、書式済み配列をコピーできるスニペットについて 手順と API の例 を参照してください。

FIPS-140-3

Federal Information Processing Standard(140-3) への準拠向けに推奨する暗号スイートです。暗号モジュールの承認に使います。

暗号スイート一覧

AES128-GCM-SHA256, AES128-SHA, AES128-SHA256, AES256-SHA, AES256-SHA256, DES-CBC3-SHA, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES128-SHA, ECDHE-ECDSA-AES128-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES128-SHA, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-SHA, ECDHE-RSA-AES256-SHA384

API で暗号スイートをカスタマイズする場合は、書式済み配列をコピーできるスニペットについて 手順と API の例 を参照してください。

Footnotes

  1. TLS_AES_128_GCM_SHA256 と同じです。詳細は TLS 1.3 の暗号スイート を参照してください。

  2. TLS_AES_256_GCM_SHA384 と同じです。詳細は TLS 1.3 の暗号スイート を参照してください。

  3. TLS_CHACHA20_POLY1305_SHA256 と同じです。詳細は TLS 1.3 の暗号スイート を参照してください。

役に立ちましたか?