Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

相互 TLS(mTLS)

最終更新 Markdown で表示Agent セットアップ

相互 TLS(mTLS)認証はクライアント証明書を使い、クライアントとサーバー間のトラフィックが双方向に安全で信頼できることを保証します。mTLS は、アイデンティティプロバイダーで認証しないリクエスト(IoT デバイスなど)でも、対象リソースに到達できることを示せます。

mTLS のシーケンス図

gRPC ベースの API もサポートします。これらは JSON ではなく、protocol buffers などのバイナリ形式を使います。

mTLS ルールを作成する

  1. Cloudflare ダッシュボードで Client Certificates ページを開きます。

    Client Certificates を開く ↗
  2. Create a mTLS rule を選択します。

  3. Custom rules では、いくつかのルールパラメーターがすでに入力されています。保護する URI パスを Value に入力します。

  4. (任意)Hostname フィールドを追加し、保護する mTLS 有効なホスト名を Value に入力します。

  5. Choose actionBlock を選択します。

  6. Deploy を選択して、ルールを有効にします。

mTLS ルールをデプロイすると、有効なクライアント証明書 がないリクエストはブロックされます。

役に立ちましたか?