Cloudflare は次の TLS プロトコルに対応しています。
- TLS 1.0
- TLS 1.1
- TLS 1.2
- TLS 1.3
TLS 1.0 は、証明書ベースの暗号化を使うすべてのお客様に対して Cloudflare が デフォルトで設定するバージョン です。
クライアントと Cloudflare ネットワークの間で対応する暗号スイートは、暗号スイート を参照してください。
TLS のバージョンが高いほど、暗号の基準は強くなります。TLS 1.2 には、以前のバージョンで見つかった既知の脆弱性への修正が含まれています。
2018 年 6 月時点で、TLS 1.2 は Payment Card Industry(PCI)Security Standards Council が求めるバージョンです。PCI 要件に準拠するには、TLS 1.2 への移行を推奨します。
セキュリティと性能がさらに向上する TLS 1.3 は、2018 年 5 月に Internet Engineering Task Force(IETF)で承認されました。
TLS 1.3 は広く採用されています。一般には、最も高いセキュリティを得られる TLS 1.3 の設定を推奨します。
ただし、すべてのブラウザバージョンが TLS 1.2 以上に対応しているわけではありません。事業の状況によっては、より強い暗号化基準を使ううえで制約になることがあります。
-
利用者層が広く、特に取引を伴わないサイトでは、TLS 1.0 または 1.1 の利用を検討してください。安全に接続できないクライアントが出る可能性を抑えられます。
-
利用者層が狭く、社内アプリケーションや業務・生産性アプリケーションを動かすサイトでは、TLS 1.2 を推奨します。こうしたサイトは、すでに厳しいセキュリティ要件があるか、PCI 準拠 の対象である場合があります。利用者には、TLS 1.2 に対応したブラウザへアップグレードしてもらう必要もあります。