相互 TLS(mTLS) 認証は、クライアント証明書を使い、クライアントとサーバー間のトラフィックが双方向で安全かつ信頼できることを保証する、一般的なセキュリティ慣行です。mTLS は、ID プロバイダーで認証しないリクエスト(IoT デバイスなど)が、所定のリソースへ到達できることを示す手段にもなります。
モバイルアプリケーション、IoT デバイス、API に接続するサービスなど、API クライアントの身元を確認する必要がある場合に mTLS を使います。
mTLS は、JSON ではなく protocol buffers などのバイナリ形式を使う gRPC ↗ ベースの API にも対応しています。
ダッシュボードで 1 つ以上のホストに mTLS を設定するには、mTLS の設定 を参照してください。
すべての Cloudflare プランで、Cloudflare 管理の認証局(CA)を使った mTLS を設定できます。Enterprise のお客様は Cloudflare 以外の CA を最大 5 件アップロード できます。上限を引き上げる場合は、アカウントチームにお問い合わせください。
YubiKey を使う場合、YubiKey の PKCS#11 ライブラリの問題により、ブラウザーがキーのロック解除を求めることがあります。