Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Custom Origin Trust Store

最終更新 Markdown で表示Agent セットアップ

デフォルトでは、Cloudflare のグローバルネットワークは 公開で信頼されている認証局の一覧 を保持しています。そのため Full (strict) 暗号化モード を使う場合、Cloudflare はこのトラストストアに含まれる CA が発行したオリジンサーバー証明書だけを信頼します。

Custom Origin Trust Store を使うと、Cloudflare がオリジンサーバーへの接続を認証するときに使う認証局(CA)をアップロードできます。この機能で、デフォルトのトラストストアを希望する CA に置き換えます。


Custom Origin Trust Store に CA をアップロードすると、Cloudflare はデフォルトの公開信頼 CA をすべて無視し、アップロードした CA だけを使ってオリジンサーバーを認証します。

可用性

Custom Origin Trust Store を使うには、ゾーンで Advanced Certificate Manager を有効にする必要があります。

ポスト量子認証局

Custom Origin Trust Store は ML-DSA(FIPS 204)のポスト量子認証局を受け付けます。証明書の生成とアップロードは ポスト量子署名 を参照してください。

手順

ダッシュボードでオリジントラストストアを管理する手順は次のとおりです。

  1. Origin Server ページを開きます。

    Origin Server を開く ↗
  2. Custom Origin Trust Store タブを選択します。

  3. Upload trust store を選択して CA 証明書を追加するか、表で既存のトラストストアを管理します。

API でオリジントラストストアを管理する場合は、API コマンド を参照してください。

制限

Full (strict) 暗号化モード が有効なとき、アップロードした CA の有効期限が切れ、トラストストア内に有効な代替 CA がないと、Cloudflare はオリジンサーバーへの接続を正しく認証できません。

API コマンド

Custom Origin Trust Store の詳細を一覧する

Custom Origin Trust Store の詳細

Custom Origin Trust Store をアップロードする

Custom Origin Trust Store を削除する

役に立ちましたか?