Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Mutual TLS (mTLS)

最終更新 Markdown で表示Agent セットアップ

相互 TLS(mTLS) 認証は、クライアント証明書を使い、クライアントとサーバー間のトラフィックが双方向で安全かつ信頼できることを保証する、一般的なセキュリティ慣行です。mTLS は、ID プロバイダーで認証しないリクエスト(IoT デバイスなど)が、所定のリソースへ到達できることを示す手段にもなります。

モバイルアプリケーション、IoT デバイス、API に接続するサービスなど、API クライアントの身元を確認する必要がある場合に mTLS を使います。

mTLS のシーケンス図

mTLS は、JSON ではなく protocol buffers などのバイナリ形式を使う gRPC ベースの API にも対応しています。

セットアップ

ダッシュボードで 1 つ以上のホストに mTLS を設定するには、mTLS の設定 を参照してください。

提供状況

すべての Cloudflare プランで、Cloudflare 管理の認証局(CA)を使った mTLS を設定できます。Enterprise のお客様は Cloudflare 以外の CA を最大 5 件アップロード できます。上限を引き上げる場合は、アカウントチームにお問い合わせください。

制限

YubiKey を使う場合、YubiKey の PKCS#11 ライブラリの問題により、ブラウザーがキーのロック解除を求めることがあります。

役に立ちましたか?