Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Strict(SSL-Only Origin Pull)

最終更新 Markdown で表示Agent セットアップ

暗号化モードを Strict(SSL-Only Origin Pull) に設定すると、訪問者がリクエストしたスキームに関係なく、オリジンへの接続は常に SSL/TLS で行われます。

オリジンが提示する証明書は、Full(strict)モード と同じ方法で検証されます。

使う場面

オリジン向けに利用できる最も安全な構成が必要な場合、Enterprise のお客様であり、かつ Full(strict) モード の要件を満たしているときに使います。

必要なセットアップ

セットアップは、おおむね Full(strict) モード と同じです。暗号化モードとして Strict(SSL-Only Origin Pull) を選びます。

手順

ダッシュボードで暗号化モードを変更するには:

  1. Cloudflare ダッシュボードで SSL/TLS Overview ページを開きます。

    Overview を開く ↗
  2. 暗号化モードを選びます。

API で暗号化モードを変更するには、URI パスの設定名に ssl を指定し、value パラメーターに希望する設定(offflexiblefullstrict、または origin_pull)を入れて PATCH リクエストを送信します。

制限事項

オリジンの構成によっては、Mixed Content エラーリダイレクトループ を避けるために、設定を調整する必要があります。

役に立ちましたか?