コンテンツにスキップ

相互TLS (mTLS)

相互TLS (mTLS) 認証は、クライアント証明書を使用して、クライアントとサーバー間のトラフィックが双方向で安全かつ信頼できることを保証します。mTLSはまた、アイデンティティプロバイダーを介して認証されないリクエスト(例えば、モノのインターネット (IoT) デバイス)が特定のリソースに到達できることを示すことを可能にします。

mTLS シーケンス図

サポートには、gRPC-ベースのAPIが含まれており、JSONではなくプロトコルバッファのようなバイナリ形式を使用します。

mTLS ルールの作成

  1. Log in to the Cloudflare dashboard and select your account and domain.
  2. Go to SSL/TLS > Client Certificates.
  3. Select Create a mTLS rule.
  4. In Custom rules, several rule parameters have already been filled in. Enter the URI path you want to protect in Value.
  5. (Optional) Add a Hostname field and enter the mTLS-enabled hostnames you wish to protect in Value.
  6. In Choose action, select Block.
  7. Select Deploy to make the rule active.

Once you have deployed your mTLS rule, any requests without a valid client certificate will be blocked.