Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

HTTPS 接続を強制する

最終更新 Markdown で表示Agent セットアップ

SSL/TLS 証明書が有効でも、訪問者は暗号化されていない HTTP 接続でリソースにアクセスできます。

このトラフィックは HTTPS へリダイレクトし、画像などのほかのリソースも HTTPS で読み込むようにしてください。

前提条件

HTTPS 接続を強制する前に、アプリケーションに有効な エッジ証明書 があることを確認してください。ないと、訪問者はアプリケーションに一切アクセスできません。

また、SSL 暗号化モードOff になっていないことも確認してください。Off の場合、Cloudflare は訪問者の接続を自動で HTTP にリダイレクトします。

1. 既存のリダイレクトを確認する

訪問者が リダイレクトループ に陥らないように、オリジンサーバーと Cloudflare ダッシュボード内の既存のリダイレクトを確認します。

オリジンサーバーでのリダイレクトは、原則として避けてください。忘れやすく、アプリケーションのパフォーマンスも低下します。Cloudflare がオリジンに届く前にリクエストをリダイレクトするほうが、はるかに高速です。

Cloudflare 内のリダイレクトが、http で始まる URL へ転送していないことを確認してください。

2. HTTP URL を書き換える

アプリケーションに HTTP URL へのリンクや参照があると、訪問者は HTTPS ページにアクセスしたときに 混合コンテンツエラー を見ることがあります。

これを避けるには、Automatic HTTPS Rewrites を有効にし、オリジンサーバーにまだ届いている HTTP リクエストを確認してください。

3. トラフィックを HTTPS へリダイレクトする

アプリケーション全体が HTTPS トラフィックに対応できる場合は、Always Use HTTPS を有効にします。

アプリケーションの一部だけが HTTPS に対応している場合は、Always Use HTTPS を有効にせず、Single Redirects で HTTPS へのリダイレクトを選択的に行います。例は 管理エリアへのリクエストを HTTPS へリダイレクトする を参照してください。

役に立ちましたか?