Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

発行

最終更新 Markdown で表示Agent セットアップ

カスタムホスト名を作成 すると、Cloudflare が自動で証明書を発行します。

認証局

API でカスタムホスト名を作成する場合、certificate_authority パラメーターを空にすると「デフォルト CA」になります。このオプションでは、Cloudflare は証明書をリクエストする前に CAA レコードを確認します。これにより、その CA から証明書を発行しやすくなります。

Cloudflare が SSL/TLS 証明書の発行に使う CA については、認証局のリファレンスページ を参照してください。

証明書の詳細と互換性

カスタムホスト名ごとに、Cloudflare はブラウザー互換性を最大化するチェーンにまとめた証明書を 2 本発行します(カスタム証明書をアップロード する場合を除きます)。

プライマリ証明書は P-256 鍵を使い、SHA-2/ECDSA で署名されます。楕円曲線暗号(ECC)に対応するブラウザーに提示されます。セカンダリ(フォールバック)証明書は RSA 2048-bit 鍵を使い、SHA-2/RSA で署名されます。ECC に対応しないブラウザーに提示されます。

役に立ちましたか?