プロキシしたホスト名ごとに個別の証明書を発行する Total TLS を有効にするには、次の手順に従います。
ダッシュボードで Total TLS を有効にするには、次の手順を実行します。
-
Cloudflare ダッシュボードで、Edge Certificates ページに移動します。
Edge Certificates を開く ↗ -
Total TLS のトグルを On に切り替えます。必要に応じて、発行元の Certificate Authority も選びます。
API で Total TLS を有効にするには、enabled パラメーターを目的の設定(true または false)にして PATCH リクエストを送ります。
certificate_authority パラメーターに値を追加すると、希望する認証局も指定できます。
-
Total TLS 証明書は、Common Name(CN)の 64 文字制限(RFC 5280 ↗)に従います。この長さを超えるホスト名がある場合は、API で 高度な証明書 を作成し、そのホスト名を対象にできます。