Opportunistic Encryption(日和見暗号化)を使うと、ブラウザーは HTTP URI へ暗号化された TLS チャネル経由でアクセスできます。HTTPS の代わりではありませんが、本来は保護されていないリクエストに追加のセキュリティを提供します。
強い暗号化と認証の両方が必要な場合は HTTPS を使います。HTTP の Opportunistic Encryption は、HTTP/2 など他のプロトコルで TLS が必要なときに有効にする手段です。HTTPS と同じセキュリティ表示(多くのブラウザーのアドレスバーに出る緑色の鍵アイコン)は出ません。
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
| 利用可否 | はい | はい | はい | はい |
オリジンの Web サーバーを Opportunistic Encryption 向けに設定する必要はありません。Cloudflare ダッシュボードの設定を更新するだけです。
ダッシュボードで Opportunistic Encryption を有効にする手順は次のとおりです。
-
Cloudflare ダッシュボードで Edge Certificates ページを開きます。
Edge Certificates を開く ↗ -
Opportunistic Encryption の切り替えを On にします。
API で Opportunistic Encryption の設定を変更するには、URI パスの設定名に opportunistic_encryption を指定して PATCH リクエストを送り、value パラメーターに希望する設定("on" または "off")を指定します。