# SSL/TLS Web トラフィックを暗号化し、データの窃取や改ざんを防ぎます > 以下のリンクは、各ページの Markdown 版を直接指します。 任意のページは、`index.md` サフィックスなしの URL に `Accept: text/markdown` ヘッダーを付けて取得することもできます(例: `curl -H "Accept: text/markdown" https://developers.cloudflare.com/ssl/`)。 > > その他の Cloudflare 製品は、[Cloudflare ドキュメントディレクトリ](https://developers.cloudflare.com/llms.txt) を参照してください。 ## 概要 - [Cloudflare SSL/TLS](https://developers.cloudflare.com/ssl/index.md): 訪問者、Cloudflare、オリジンサーバー間の暗号化接続に使う SSL/TLS 証明書を管理します。 ## 概念 - [概念](https://developers.cloudflare.com/ssl/concepts/index.md): Cloudflare SSL/TLS に関連し、ドキュメントで使う主な概念を定義して説明します。 ## はじめに - [はじめに](https://developers.cloudflare.com/ssl/get-started/index.md): 訪問者、Cloudflare、オリジンサーバーの間で SSL/TLS 暗号化を設定します。 ## エッジ証明書 - [エッジ証明書](https://developers.cloudflare.com/ssl/edge-certificates/index.md): 用途に合わせて、ドメインに適したエッジ証明書の種類を選びます。 - [Always Use HTTPS](https://developers.cloudflare.com/ssl/edge-certificates/additional-options/always-use-https/index.md): ドメインへのすべての HTTP リクエストを HTTPS にリダイレクトします。 - [Automatic HTTPS Rewrites](https://developers.cloudflare.com/ssl/edge-certificates/additional-options/automatic-https-rewrites/index.md): ページ応答内の HTTP URL を HTTPS に書き換えて、混合コンテンツを解消します。 - [証明書署名リクエスト(CSR)](https://developers.cloudflare.com/ssl/edge-certificates/additional-options/certificate-signing-requests/index.md): カスタム証明書で使う CSR を生成します。 - [Certificate Transparency Monitoring](https://developers.cloudflare.com/ssl/edge-certificates/additional-options/certificate-transparency-monitoring/index.md): Certificate Transparency(CT)Monitoring は、ドメイン向けに新しい SSL/TLS 証明書が発行されたときにメールで知らせます。不正または誤発行の証明書を見つけやすくなります。 - [暗号スイート](https://developers.cloudflare.com/ssl/edge-certificates/additional-options/cipher-suites/index.md): ドメインへの TLS 接続で使う暗号化アルゴリズムを制御します。 - [コンプライアンス基準](https://developers.cloudflare.com/ssl/edge-certificates/additional-options/cipher-suites/compliance-status/index.md): FIPS 140-3、PCI DSS、その他の基準に対する暗号スイートの適合状況です。 - [暗号スイートをカスタマイズする](https://developers.cloudflare.com/ssl/edge-certificates/additional-options/cipher-suites/customize-cipher-suites/index.md): エッジ接続で Cloudflare が使う暗号スイートを制限します。 - [API で暗号スイートをカスタマイズする](https://developers.cloudflare.com/ssl/edge-certificates/additional-options/cipher-suites/customize-cipher-suites/api/index.md): API を使って、ゾーンで許可する暗号スイートを選びます。 - [ダッシュボードで暗号スイートをカスタマイズする](https://developers.cloudflare.com/ssl/edge-certificates/additional-options/cipher-suites/customize-cipher-suites/dashboard/index.md): ダッシュボードで、ゾーンが許可する暗号スイートを選びます。 - [セキュリティレベル](https://developers.cloudflare.com/ssl/edge-certificates/additional-options/cipher-suites/recommendations/index.md): 用途ごとの推奨暗号スイートセキュリティレベルです。 - [対応している暗号スイート](https://developers.cloudflare.com/ssl/edge-certificates/additional-options/cipher-suites/supported-cipher-suites/index.md): Cloudflare のエッジ証明書が対応する暗号スイートの一覧です。 - [トラブルシューティング](https://developers.cloudflare.com/ssl/edge-certificates/additional-options/cipher-suites/troubleshooting/index.md): 暗号スイート設定でよくある問題を解決します。 - [HTTP Strict Transport Security(HSTS)](https://developers.cloudflare.com/ssl/edge-certificates/additional-options/http-strict-transport-security/index.md): HSTS レスポンスヘッダーで HTTPS 接続を強制します。 - [最小 TLS バージョン](https://developers.cloudflare.com/ssl/edge-certificates/additional-options/minimum-tls/index.md): ドメインへの接続で使う最小 TLS バージョンを設定します。 - [Opportunistic Encryption](https://developers.cloudflare.com/ssl/edge-certificates/additional-options/opportunistic-encryption/index.md): HTTP サイトを、暗号化された TLS チャネル経由で配信します。 - [TLS 1.3](https://developers.cloudflare.com/ssl/edge-certificates/additional-options/tls-13/index.md): パフォーマンスとセキュリティを高めるため、TLS 1.3 を有効にします。 - [Total TLS](https://developers.cloudflare.com/ssl/edge-certificates/additional-options/total-tls/index.md): プロキシされた各サブドメインに、個別の証明書を発行します。 - [有効化](https://developers.cloudflare.com/ssl/edge-certificates/additional-options/total-tls/enable/index.md): Total TLS を有効にして、すべてのサブドメインに証明書を発行します。 - [エラーメッセージ](https://developers.cloudflare.com/ssl/edge-certificates/additional-options/total-tls/error-messages/index.md): Total TLS で表示されることがあるエラーメッセージです。 - [高度な証明書](https://developers.cloudflare.com/ssl/edge-certificates/advanced-certificate-manager/index.md): カスタム SAN、有効期間、CA を指定して高度な証明書を注文します。 - [API コマンド](https://developers.cloudflare.com/ssl/edge-certificates/advanced-certificate-manager/api-commands/index.md): 高度な証明書を管理するための API コマンドです。 - [高度な証明書を管理する](https://developers.cloudflare.com/ssl/edge-certificates/advanced-certificate-manager/manage-certificates/index.md): Cloudflare の高度な SSL 証明書の作成、削除、その他の管理操作を説明します。 - [バックアップ証明書](https://developers.cloudflare.com/ssl/edge-certificates/backup-certificates/index.md): 冗長性のため、Cloudflare がバックアップ証明書を発行する仕組みです。 - [CAA レコードを追加する](https://developers.cloudflare.com/ssl/edge-certificates/caa-records/index.md): CAA DNS レコードを追加して、証明書を発行できる CA を制御します。 - [ドメイン制御検証(DCV)](https://developers.cloudflare.com/ssl/edge-certificates/changing-dcv-method/index.md): ドメイン制御検証が必要な場合と、Cloudflare が自動で行う場合を説明します。 - [ドメイン制御検証の流れ](https://developers.cloudflare.com/ssl/edge-certificates/changing-dcv-method/dcv-flow/index.md): 認証局が SSL/TLS 証明書を発行するまでに、DCV プロセスで完了する必要がある手順を説明します。 - [方法](https://developers.cloudflare.com/ssl/edge-certificates/changing-dcv-method/methods/index.md): Cloudflare SSL/TLS でドメイン制御検証(DCV)を行う各方法を確認します。 - [委任](https://developers.cloudflare.com/ssl/edge-certificates/changing-dcv-method/methods/delegated-dcv/index.md): ドメイン制御検証を Cloudflare に委任します。 - [HTTP](https://developers.cloudflare.com/ssl/edge-certificates/changing-dcv-method/methods/http/index.md): オリジン上の HTTP トークンでドメイン管理権限を検証します。 - [TXT](https://developers.cloudflare.com/ssl/edge-certificates/changing-dcv-method/methods/txt/index.md): TXT DNS レコードでドメイン制御を検証します。 - [トラブルシューティング](https://developers.cloudflare.com/ssl/edge-certificates/changing-dcv-method/troubleshooting/index.md): ドメイン制御検証の失敗を解決します。 - [検証のバックオフスケジュール](https://developers.cloudflare.com/ssl/edge-certificates/changing-dcv-method/validation-backoff-schedule/index.md): ドメイン制御検証(DCV)が失敗した場合の動作と、Cloudflare が再試行とバックオフに使うスケジュールを説明します。 - [カスタム証明書](https://developers.cloudflare.com/ssl/edge-certificates/custom-certificates/index.md): 独自の TLS 証明書を Cloudflare にアップロードして管理します。 - [バンドル方式](https://developers.cloudflare.com/ssl/edge-certificates/custom-certificates/bundling-methodologies/index.md): カスタム証明書向けの、証明書チェーンのバンドルオプションです。 - [鍵ファイルのパスワードを削除する](https://developers.cloudflare.com/ssl/edge-certificates/custom-certificates/remove-file-key-password/index.md): アップロード前に、秘密鍵ファイルからパスワードを削除します。 - [更新と有効期限](https://developers.cloudflare.com/ssl/edge-certificates/custom-certificates/renewing/index.md): Cloudflare のカスタム SSL 証明書における更新と有効期限の仕組みを説明します。 - [トラブルシューティング](https://developers.cloudflare.com/ssl/edge-certificates/custom-certificates/troubleshooting/index.md): カスタム証明書に関する問題を解決します。 - [カスタム証明書を管理する](https://developers.cloudflare.com/ssl/edge-certificates/custom-certificates/uploading/index.md): カスタム証明書のアップロード、更新、削除を行います。 - [ECH プロトコル](https://developers.cloudflare.com/ssl/edge-certificates/ech/index.md): Encrypted Client Hello で SNI フィールドを暗号化し、プライバシーを高めます。 - [HTTPS 接続を強制する](https://developers.cloudflare.com/ssl/edge-certificates/encrypt-visitor-traffic/index.md): 訪問者のトラフィックをすべて HTTPS 接続に強制します。 - [Geo Key Manager](https://developers.cloudflare.com/ssl/edge-certificates/geokey-manager/index.md): 秘密の SSL/TLS キーを保存する地理的な場所を制御します。 - [セットアップ](https://developers.cloudflare.com/ssl/edge-certificates/geokey-manager/setup/index.md): Geo Key Manager のセットアップ方法と、秘密の暗号化キーを保存する地理的な範囲の選び方を説明します。 - [対応オプション](https://developers.cloudflare.com/ssl/edge-certificates/geokey-manager/supported-options/index.md): Geo Key Manager で使えるオプションを確認します。 - [ステージング環境](https://developers.cloudflare.com/ssl/edge-certificates/staging-environment/index.md): 本番環境に出す前に、ステージング環境で証明書の変更をテストします。 - [Universal SSL](https://developers.cloudflare.com/ssl/edge-certificates/universal-ssl/index.md): プロキシ済みのすべてのホスト名に対して、無料の TLS 証明書を自動発行します。 - [アラート](https://developers.cloudflare.com/ssl/edge-certificates/universal-ssl/alerts/index.md): Universal SSL 証明書イベントの通知です。 - [Universal SSL 証明書を無効にする](https://developers.cloudflare.com/ssl/edge-certificates/universal-ssl/disable-universal-ssl/index.md): ドメインの Universal SSL 証明書をオフにします。 - [Universal SSL 証明書を有効にする](https://developers.cloudflare.com/ssl/edge-certificates/universal-ssl/enable-universal-ssl/index.md): ドメインの Universal SSL 証明書を有効にします。 - [制限事項](https://developers.cloudflare.com/ssl/edge-certificates/universal-ssl/limitations/index.md): ホスト名の対象範囲、認証局の選択、他製品との互換性など、Universal 証明書の制限を確認します。 - [トラブルシューティング](https://developers.cloudflare.com/ssl/edge-certificates/universal-ssl/troubleshooting/index.md): Cloudflare Universal SSL で証明書のタイムアウトなどの問題を切り分ける方法を確認します。 ## クライアント証明書(mTLS) - [クライアント証明書(mTLS)](https://developers.cloudflare.com/ssl/client-certificates/index.md): Cloudflare の公開鍵基盤(PKI)を使ってクライアント証明書を作成し、相互 Transport Layer Security(mTLS)暗号化を適用します。 - [mTLS 向けに独自の CA を持ち込む](https://developers.cloudflare.com/ssl/client-certificates/byo-ca/index.md): Cloudflare mTLS は、Cloudflare CA が発行していないクライアント証明書にも対応します。独自の CA を持ち込み、Cloudflare mTLS で使う方法を説明します。 - [クライアント証明書の変数](https://developers.cloudflare.com/ssl/client-certificates/client-certificate-variables/index.md): クライアント証明書を使うときに、WAF ルールで利用できる変数です。 - [モバイルアプリまたは IoT デバイスを設定する](https://developers.cloudflare.com/ssl/client-certificates/configure-your-mobile-app-or-iot-device/index.md): このチュートリアルでは、IoT(モノのインターネット)デバイスとモバイルアプリケーションを、API Shield のクライアント証明書で使う方法を説明します。 - [クライアント証明書を作成する](https://developers.cloudflare.com/ssl/client-certificates/create-a-client-certificate/index.md): ダッシュボードまたは API でクライアント証明書を生成します。 - [mTLS を有効にする](https://developers.cloudflare.com/ssl/client-certificates/enable-mtls/index.md): ホストにクライアント証明書を必須にする mutual TLS を有効にします。 - [証明書をサーバーへ転送する](https://developers.cloudflare.com/ssl/client-certificates/forward-a-client-certificate/index.md): クライアント証明書の詳細をオリジンサーバーへ転送します。 - [クライアント証明書にラベルを付ける](https://developers.cloudflare.com/ssl/client-certificates/label-client-certificate/index.md): クライアント証明書にラベルを付けて、管理しやすくします。 - [クライアント証明書を取り消す](https://developers.cloudflare.com/ssl/client-certificates/revoke-client-certificate/index.md): クライアント証明書を取り消し、使用をブロックします。 - [トラブルシューティング](https://developers.cloudflare.com/ssl/client-certificates/troubleshooting/index.md): クライアント証明書に関する問題を解決します。 - [Zero Trust 向け mTLS](https://developers.cloudflare.com/cloudflare-one/access-controls/service-credentials/mutual-tls-authentication/index.md): Zero Trust で mTLS を使い、デバイスの身元を確認します。 ## Cloudflare for SaaS - [Cloudflare for SaaS](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/index.md): Cloudflare for SaaS で、お客様ドメインにも Cloudflare の SSL/TLS を適用できます。 ## Keyless SSL - [Keyless SSL](https://developers.cloudflare.com/ssl/keyless-ssl/index.md): Cloudflare TLS を使いながら、秘密鍵を自社インフラに保管します。 - [Cloudflare Tunnel](https://developers.cloudflare.com/ssl/keyless-ssl/configuration/cloudflare-tunnel/index.md): プライベート接続向けに、Cloudflare Tunnel で Keyless SSL を導入します。 - [パブリック DNS](https://developers.cloudflare.com/ssl/keyless-ssl/configuration/public-dns/index.md): パブリック DNS 解決で Keyless SSL を導入します。 - [Docker で実行する](https://developers.cloudflare.com/ssl/keyless-ssl/configuration/run-with-docker/index.md): 環境変数を使って、Keyless SSL の鍵サーバーをコンテナとして実行します。 - [用語集](https://developers.cloudflare.com/ssl/keyless-ssl/glossary/index.md): Keyless SSL に関連する主な用語を説明します。 - [ハードウェアセキュリティモジュール](https://developers.cloudflare.com/ssl/keyless-ssl/hardware-security-modules/index.md): Keyless SSL 向けに、秘密鍵をハードウェアセキュリティモジュールへ保管します。 - [AWS CloudHSM](https://developers.cloudflare.com/ssl/keyless-ssl/hardware-security-modules/aws-cloud-hsm/index.md): Keyless SSL を AWS CloudHSM と組み合わせて使う方法を説明します。 - [Azure Dedicated HSM](https://developers.cloudflare.com/ssl/keyless-ssl/hardware-security-modules/azure-dedicated-hsm/index.md): Keyless SSL を Azure Dedicated HSM で使う方法を確認します。 - [Azure Managed HSM](https://developers.cloudflare.com/ssl/keyless-ssl/hardware-security-modules/azure-managed-hsm/index.md): Microsoft Azure の Managed HSM を使い、Keyless SSL デーモン付きの VM をデプロイします。次の手順で keyless サーバーをデプロイします。 - [設定](https://developers.cloudflare.com/ssl/keyless-ssl/hardware-security-modules/configuration/index.md): 鍵サーバーをハードウェアセキュリティモジュールと連携するように設定します。 - [Entrust nShield Connect](https://developers.cloudflare.com/ssl/keyless-ssl/hardware-security-modules/entrust-nshield-connect/index.md): Entrust nShield Connect で Keyless SSL を使う方法を説明します。 - [Fortanix Data Security Manager](https://developers.cloudflare.com/ssl/keyless-ssl/hardware-security-modules/fortanix-dsm/index.md): Fortanix Data Security Manager で Keyless SSL を設定します。 - [Google Cloud HSM](https://developers.cloudflare.com/ssl/keyless-ssl/hardware-security-modules/google-cloud-hsm/index.md): Keyless SSL を Google Cloud HSM で使う方法を説明します。 - [IBM Cloud HSM](https://developers.cloudflare.com/ssl/keyless-ssl/hardware-security-modules/ibm-cloud-hsm/index.md): Keyless SSL を IBM Cloud HSM と組み合わせて使う方法を説明します。 - [SoftHSMv2](https://developers.cloudflare.com/ssl/keyless-ssl/hardware-security-modules/softhsmv2/index.md): Keyless SSL を SoftHSMv2 と組み合わせて使う方法を説明します。 - [高可用性](https://developers.cloudflare.com/ssl/keyless-ssl/reference/high-availability/index.md): Keyless SSL の鍵サーバーを高可用性でデプロイします。 - [Keyless Delegation](https://developers.cloudflare.com/ssl/keyless-ssl/reference/keyless-delegation/index.md): 証明書の署名を下流の鍵サーバーへ委任します。 - [キーサーバーのメトリクス](https://developers.cloudflare.com/ssl/keyless-ssl/reference/metrics/index.md): gokeyless キーサーバーが公開する Prometheus メトリクスです。 - [スケーリングとベンチマーク](https://developers.cloudflare.com/ssl/keyless-ssl/reference/scaling-and-benchmarking/index.md): Keyless SSL の鍵サーバーをスケールし、ベンチマークします。 - [トラブルシューティング](https://developers.cloudflare.com/ssl/keyless-ssl/troubleshooting/index.md): Cloudflare Keyless SSL 利用時の問題の切り分け方を確認します。 - [鍵サーバーをアップグレードする](https://developers.cloudflare.com/ssl/keyless-ssl/upgrading-your-key-server/index.md): Keyless SSL の鍵サーバーを最新バージョンへアップグレードします。 ## ポスト量子暗号(PQC) - [ポスト量子暗号(PQC)](https://developers.cloudflare.com/ssl/post-quantum-cryptography/index.md): 今収集して後で復号する攻撃(harvest now, decrypt later)から保護するために、Cloudflare がポスト量子暗号をどう導入しているかを概観します。 - [Cloudflare One のポスト量子暗号](https://developers.cloudflare.com/ssl/post-quantum-cryptography/pqc-and-zero-trust/index.md): Cloudflare One のオンランプとオフランプで、ポスト量子暗号を使います。 - [Cloudflare 製品の PQC](https://developers.cloudflare.com/ssl/post-quantum-cryptography/pqc-cloudflare-products/index.md): 耐量子鍵合意と耐量子署名に対応している Cloudflare 製品を確認します。 - [PQC の対応状況](https://developers.cloudflare.com/ssl/post-quantum-cryptography/pqc-support/index.md): Cloudflare が導入している耐量子暗号(鍵合意、署名、ソフトウェア対応)の情報です。 - [Cloudflare とオリジンサーバー間の耐量子暗号](https://developers.cloudflare.com/ssl/post-quantum-cryptography/pqc-to-origin/index.md): Cloudflare からオリジンサーバーへの接続における耐量子暗号について説明します。 ## トラブルシューティング - [トラブルシューティング](https://developers.cloudflare.com/ssl/troubleshooting/index.md): よくある SSL/TLS エラーと設定の問題を切り分けます。 - [ERR_SSL_PROTOCOL_ERROR](https://developers.cloudflare.com/ssl/troubleshooting/err-ssl-protocol-error/index.md): Cloudflare 利用時の ERR_SSL_PROTOCOL_ERROR および類似の SSL/TLS プロトコルエラーの切り分け方を説明します。 - [一般的な SSL エラー](https://developers.cloudflare.com/ssl/troubleshooting/general-ssl-errors/index.md): Cloudflare で発生するさまざまな SSL/TLS エラーのトラブルシューティング方法を確認します。 - [混合コンテンツエラー](https://developers.cloudflare.com/ssl/troubleshooting/mixed-content-errors/index.md): HTTPS ページ上の HTTP リソースが原因の混合コンテンツエラーを解消します。 - [ERR_TOO_MANY_REDIRECTS](https://developers.cloudflare.com/ssl/troubleshooting/too-many-redirects/index.md): Cloudflare SSL/TLS 利用時の ERR_TOO_MANY_REDIRECTS の対処方法を説明します。 - [ERR_SSL_VERSION_OR_CIPHER_MISMATCH](https://developers.cloudflare.com/ssl/troubleshooting/version-cipher-mismatch/index.md): Cloudflare SSL/TLS 利用時の ERR_SSL_VERSION_OR_CIPHER_MISMATCH の切り分け方法を説明します。 ## SSL/TLS のよくある質問 - [SSL/TLS のよくある質問](https://developers.cloudflare.com/ssl/faq/index.md): Cloudflare 経由で取得できる証明書と、Cloudflare が提携する CA について、よくある質問に答えます。 ## 変更履歴 - [変更履歴](https://developers.cloudflare.com/ssl/changelog/index.md): Cloudflare SSL/TLS 機能の最新の更新と変更を確認できます。 ## origin-configuration - [認証済みオリジンプル(mTLS)](https://developers.cloudflare.com/ssl/origin-configuration/authenticated-origin-pull/index.md): 認証済みオリジンプルは、オリジンサーバーへのリクエストが Cloudflare ネットワークから来ていることを確認するのに役立ちます。 - [AWS 連携](https://developers.cloudflare.com/ssl/origin-configuration/authenticated-origin-pull/aws-alb-integration/index.md): Cloudflare Authenticated Origin Pulls を AWS Application Load Balancer と組み合わせて設定する方法です。 - [概要](https://developers.cloudflare.com/ssl/origin-configuration/authenticated-origin-pull/explanation/index.md): Authenticated Origin Pulls が mTLS で Cloudflare からの接続を検証する仕組みです。 - [グローバル](https://developers.cloudflare.com/ssl/origin-configuration/authenticated-origin-pull/set-up/global/index.md): すべてのホスト名に対して、グローバル Authenticated Origin Pulls を設定します。 - [証明書を管理する](https://developers.cloudflare.com/ssl/origin-configuration/authenticated-origin-pull/set-up/manage-certificates/index.md): Authenticated Origin Pulls 用の証明書をアップロードして管理します。 - [ホスト名単位](https://developers.cloudflare.com/ssl/origin-configuration/authenticated-origin-pull/set-up/per-hostname/index.md): カスタム証明書でホスト名単位の Authenticated Origin Pulls を設定します。 - [ホスト名単位の AOP をロールバックする](https://developers.cloudflare.com/ssl/origin-configuration/authenticated-origin-pull/set-up/rollback/index.md): ホスト名単位の Authenticated Origin Pulls をゾーン単位の設定に戻します。 - [ゾーンレベル](https://developers.cloudflare.com/ssl/origin-configuration/authenticated-origin-pull/set-up/zone-level/index.md): カスタム証明書を使って、ゾーンレベルの Authenticated Origin Pulls を設定します。 - [オリジンへの自動鍵交換](https://developers.cloudflare.com/ssl/origin-configuration/automatic-key-exchange/index.md): オリジンサーバーへの接続で、Cloudflare が使う TLS 1.3 鍵合意アルゴリズムの選び方を設定します。 - [暗号スイート](https://developers.cloudflare.com/ssl/origin-configuration/cipher-suites/index.md): SSL/TLS ハンドシェイク時に Cloudflare がオリジンへ提示する暗号スイートの一覧です。 - [Custom Origin Trust Store](https://developers.cloudflare.com/ssl/origin-configuration/custom-origin-trust-store/index.md): Custom Origin Trust Store を使うと、Cloudflare がオリジンサーバーへの接続を認証するときに使う認証局(CA)をアップロードできます。 - [Cloudflare オリジン CA](https://developers.cloudflare.com/ssl/origin-configuration/origin-ca/index.md): Cloudflare とオリジン Web サーバー間のトラフィックを暗号化し、オリジンの帯域使用量を削減します。 - [Cloudflare オリジン CA のトラブルシューティング](https://developers.cloudflare.com/ssl/origin-configuration/origin-ca/troubleshooting/index.md): Cloudflare オリジン CA 利用時の NET::ERR_CERT_AUTHORITY_INVALID などの問題を切り分けます。 - [暗号化モード](https://developers.cloudflare.com/ssl/origin-configuration/ssl-modes/index.md): 暗号化モードでは、Cloudflare がオリジン Web サーバーへどう接続するかと、オリジンが提示する証明書の検証方法を制御できます。 - [Flexible](https://developers.cloudflare.com/ssl/origin-configuration/ssl-modes/flexible/index.md): 訪問者から Cloudflare へのトラフィックは HTTPS で暗号化できますが、Cloudflare からオリジンサーバーへのトラフィックは暗号化されません。TLS に対応していないオリジンでよく使います。可能な場合はオリジン構成のアップグレードを推奨します。 - [Full](https://developers.cloudflare.com/ssl/origin-configuration/ssl-modes/full/index.md): Cloudflare はオリジンへ接続するとき、訪問者のリクエストプロトコルに合わせます。訪問者が HTTP を使う場合、Cloudflare はオリジンへ HTTP で接続します。HTTPS の場合は、オリジンの証明書を検証せずに HTTPS を使います。このモードは、自己署名証明書や無効な証明書を使うオリジンでよく使われます。 - [Full (strict)](https://developers.cloudflare.com/ssl/origin-configuration/ssl-modes/full-strict/index.md): Full モードと同様ですが、オリジンサーバーの証明書を追加で検証します。証明書は Let's Encrypt などの公開 CA、または Cloudflare Origin CA が発行できます。 - [Off(暗号化なし)](https://developers.cloudflare.com/ssl/origin-configuration/ssl-modes/off/index.md): 訪問者と Cloudflare の間、および Cloudflare とオリジンの間で暗号化は使われません。すべて平文 HTTP です。 - [Strict(SSL-Only Origin Pull)](https://developers.cloudflare.com/ssl/origin-configuration/ssl-modes/ssl-only-origin-pull/index.md): 訪問者と Cloudflare の接続が HTTP でも HTTPS でも、Cloudflare は常に証明書検証付きの HTTPS でオリジンに接続します。 - [SSL/TLS Recommender](https://developers.cloudflare.com/ssl/origin-configuration/ssl-tls-recommender/index.md): 最適な SSL/TLS 暗号化モードの推奨を受け取ります。 ## reference - [ブラウザー互換性](https://developers.cloudflare.com/ssl/reference/browser-compatibility/index.md): Cloudflare の各種 SSL/TLS オファリングにおけるブラウザー互換性を確認します。 - [証明書とホスト名の優先順位](https://developers.cloudflare.com/ssl/reference/certificate-and-hostname-priority/index.md): 個々のホスト名に、どの証明書と関連する SSL/TLS 設定を適用するかを、Cloudflare がどう決めるかを説明します。 - [認証局](https://developers.cloudflare.com/ssl/reference/certificate-authorities/index.md): 公開信頼の証明書について、Cloudflare は複数の認証局(CA)と提携しています。各 Cloudflare サービスで使う CA と、各 CA の機能、制限、ブラウザー互換性を確認してください。 - [証明書ピンニング](https://developers.cloudflare.com/ssl/reference/certificate-pinning/index.md): Cloudflare が HTTP Public Key Pinning(HPKP)をサポートしない理由と、証明書の誤発行を防ぐ代替手段です。 - [ACM 証明書パックをローテーションする](https://developers.cloudflare.com/ssl/reference/certificate-rotation/index.md): 新しい証明書パックを作成し、Active になるまで待ってから古いパックを削除すると、ダウンタイムなしで Advanced Certificate Manager の証明書パックを置き換えられます。 - [証明書のステータス](https://developers.cloudflare.com/ssl/reference/certificate-statuses/index.md): Cloudflare SSL/TLS の証明書ステータスを把握します。Initializing、Pending Validation、Active などの段階があります。ダッシュボードまたはコマンドラインで監視できます。 - [有効期間と更新](https://developers.cloudflare.com/ssl/reference/certificate-validity-periods/index.md): Cloudflare SSL 証明書の有効期間、自動更新の流れ、短い有効期間がセキュリティを高める理由を説明します。 - [Cloudflare と CVE-2019-1559](https://developers.cloudflare.com/ssl/reference/cloudflare-and-cve-2019-1559/index.md): Cloudflare が TLS の脆弱性 CVE-2019-1559 にどう対応したかを説明します。 - [PCI DSS 準拠](https://developers.cloudflare.com/ssl/reference/compliance-and-vulnerabilities/index.md): PCI DSS 準拠向けに Cloudflare ゾーンを設定します。最低 TLS バージョンの設定、承認済み暗号スイートの構成、PCI ASV スキャンとの関わりです。 - [主要ブラウザーによる DigiCert レガシールート(G1)の信頼停止](https://developers.cloudflare.com/ssl/reference/migration-guides/digicert-g1-distrust/index.md): DigiCert G1 ルートの信頼停止が、Cloudflare の設定にどう影響するかを確認します。 - [主要ブラウザーによる Entrust の信頼停止](https://developers.cloudflare.com/ssl/reference/migration-guides/entrust-distrust/index.md): Chrome と Mozilla は、Entrust の証明書を信頼しないと発表しました。この変更の内容と、Cloudflare で影響を抑える方法を確認します。 - [TLS プロトコル](https://developers.cloudflare.com/ssl/reference/protocols/index.md): Cloudflare が対応する TLS 1.0 から 1.3 までのプロトコルを説明します。バージョンの違い、セキュリティ基準、使うバージョンの推奨を確認できます。