相互 TLS(mTLS)認証はクライアント証明書を使い、クライアントとサーバー間のトラフィックが双方向に安全で信頼できることを保証します。mTLS は、アイデンティティプロバイダーで認証しないリクエスト(IoT デバイスなど)でも、対象リソースに到達できることを示せます。
gRPC ↗ ベースの API もサポートします。これらは JSON ではなく、protocol buffers などのバイナリ形式を使います。
-
Cloudflare ダッシュボードで Client Certificates ページを開きます。
Client Certificates を開く ↗ -
Create a mTLS rule を選択します。
-
Custom rules では、いくつかのルールパラメーターがすでに入力されています。保護する URI パスを Value に入力します。
-
(任意)
Hostnameフィールドを追加し、保護する mTLS 有効なホスト名を Value に入力します。 -
Choose action で
Blockを選択します。 -
Deploy を選択して、ルールを有効にします。
mTLS ルールをデプロイすると、有効なクライアント証明書 がないリクエストはブロックされます。