SSL/TLS Recommender は、アプリケーションに最適な 暗号化モード を選ぶのに役立ちます。
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
| 可用性 | はい | はい | はい | はい |
SSL/TLS Recommender を誤ってブロックしないように、ドメインの設定を確認してください。次の条件を満たしている必要があります。
- アクセスできること。
- ボットからのリクエストをブロックしていないこと(ユーザーエージェントは
Cloudflare-SSLDetectorです)。 - SSL 向けの Page Rules または Configuration rules が有効になっていないこと。
その後、SSL/TLS Recommender を有効にできます。
ダッシュボードで SSL/TLS の推奨を有効にするには、次の手順を行います。
-
Cloudflare ダッシュボードで SSL/TLS Overview ページを開きます。
Overview を開く ↗ -
SSL/TLS Recommender のトグルを On にします。
API で SSL/TLS Recommender の登録状態を変更するには、enabled パラメーターを希望する設定(true または false)にした PATCH リクエストを送ります。
有効にすると、Recommender は以降のスキャンを定期的に実行します。間隔は通常 2 日です。新しい推奨がある場合は通知を送ります。
新しいスキャンを手動で再実行するには、無効にしてから SSL/TLS の推奨を再度有効 にします。
有効にすると、SSL/TLS Recommender はユーザーエージェント Cloudflare-SSLDetector を使ってオリジンをスキャンし、robots.txt ファイルを無視します(このユーザーエージェントを明示的に対象にしたルールは除きます)。
この初回スキャンの結果に基づき、Recommender はより強い SSL 暗号化モード を利用できると判断する場合があります。現在の設定より弱いオプションを推奨することはありません。
該当する場合は、アプリケーション所有者に推奨オプションを記載したメールを送信し、SSL/TLS ページのそのオプションに Recommended by Cloudflare タグを追加します。この推奨を採用する必要はありません。
メールが届かない場合は、現在の SSL encryption mode を維持してください。