security.txt ↗ ファイルは、ダッシュボードまたは API で管理できます。
Cloudflare ダッシュボードで security.txt ファイルを管理する手順は次のとおりです。
- Cloudflare ダッシュボード ↗ にログインし、アカウントとドメインを選択します。
- Security > Settings を開き、Web application exploits で絞り込みます。
- Security.txt > Configurations で、編集アイコンを選択します。
ここから security.txt ファイルを作成・管理し、セキュリティ研究チームが脆弱性を報告するための標準的な手段を提供できます。
次の情報を入力します。
-
(必須)Contact: セキュリティ問題の連絡先として、次のいずれかを入力できます。
- メールアドレス:
mailto:で始める必要があります(例:mailto:[email protected])。 - 電話番号:
tel:で始める必要があります(例:tel:+1 1234567890)。 - URL リンク:
https://で始める必要があります(例:https://example.com)。
Add more を選択すると、連絡先を複数追加できます。
- メールアドレス:
-
(必須)Expires at:
security.txtファイルの有効期限の日付と時刻を入力します。 -
Encryption: セキュリティ研究者があなたと通信するための鍵へのリンクです。
-
Acknowledgements: 謝辞ページへのリンクです。
-
Canonical:
security.txtファイルへのリンクです。 -
Hiring: セキュリティ関連の求人へのリンクです。
-
Policy: セキュリティ問題を探す・報告するときに研究者が従うべき方針へのリンクです。
-
Preferred languages: セキュリティチームが使う言語コードの一覧です。
必要な情報を入力したら、Save を選択します。
security.txt ファイルを編集する手順は次のとおりです。
- Security > Settings を開き、Web application exploits で絞り込みます。
- Security.txt > Configurations で、編集アイコンを選択します。
security.txt ファイルをダウンロードする手順は次のとおりです。
- Security > Settings を開き、Web application exploits で絞り込みます。
- Security.txt > Configurations で、ダウンロードアイコンを選択します。
security.txt ファイルを削除する手順は次のとおりです。
- Security > Settings を選択し、Web application exploits で絞り込みます。
- Security.txt > Configurations で、編集アイコンを選択します。
- Delete を選択します。