Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

SSL/TLS Recommender

最終更新 Markdown で表示Agent セットアップ

SSL/TLS Recommender は、アプリケーションに最適な 暗号化モード を選ぶのに役立ちます。

可用性

Free Pro Business Enterprise
可用性 はい はい はい はい

よくある作業

SSL/TLS の推奨を有効にする

SSL/TLS Recommender を誤ってブロックしないように、ドメインの設定を確認してください。次の条件を満たしている必要があります。

  • アクセスできること。
  • ボットからのリクエストをブロックしていないこと(ユーザーエージェントは Cloudflare-SSLDetector です)。
  • SSL 向けの Page Rules または Configuration rules が有効になっていないこと。

その後、SSL/TLS Recommender を有効にできます。

ダッシュボードで SSL/TLS の推奨を有効にするには、次の手順を行います。

  1. Cloudflare ダッシュボードで SSL/TLS Overview ページを開きます。

    Overview を開く ↗
  2. SSL/TLS Recommender のトグルを On にします。

API で SSL/TLS Recommender の登録状態を変更するには、enabled パラメーターを希望する設定(true または false)にした PATCH リクエストを送ります。

新しいスキャンを手動で実行する

有効にすると、Recommender は以降のスキャンを定期的に実行します。間隔は通常 2 日です。新しい推奨がある場合は通知を送ります。

新しいスキャンを手動で再実行するには、無効にしてから SSL/TLS の推奨を再度有効 にします。

仕組み

有効にすると、SSL/TLS Recommender はユーザーエージェント Cloudflare-SSLDetector を使ってオリジンをスキャンし、robots.txt ファイルを無視します(このユーザーエージェントを明示的に対象にしたルールは除きます)。

この初回スキャンの結果に基づき、Recommender はより強い SSL 暗号化モード を利用できると判断する場合があります。現在の設定より弱いオプションを推奨することはありません。

該当する場合は、アプリケーション所有者に推奨オプションを記載したメールを送信し、SSL/TLS ページのそのオプションに Recommended by Cloudflare タグを追加します。この推奨を採用する必要はありません。

メールが届かない場合は、現在の SSL encryption mode を維持してください。

役に立ちましたか?