コンテンツにスキップ

ドメインのSSL/TLSを確認する

Cloudflareでドメインを追加して有効化したら、ドメインのSSL/TLS証明書が正しく機能しているかも確認する必要があります。

SSL/TLS証明書とは何ですか?

SSL/TLS証明書は、ウェブサイトがURLの先頭にhttpsを使用できるようにします(httpの代わりに)、これはより安全な接続プロトコルです。HTTPSはウェブサイトのセキュリティ、ユーザーのプライバシー、SEOなどに良い影響を与えます。

SSL/TLSに関する詳細は、Learning Centerを参照してください。

デフォルトでは、Cloudflareは、Cloudflareに追加されて有効化されたすべてのドメインに対して、無料で共有されない、公開に信頼されたUniversal SSL証明書を発行し、更新します。

For domains on a full setup1, your domain should automatically receive its Universal SSL certificate within 15 minutes to 24 hours of domain activation2.

This certificate will cover your zone apex (example.com) and all first-level subdomains (subdomain.example.com), and is provisioned even if your records are DNS only. However, the certificate will only be presented if your domain or subdomains are proxied.

Footnotes

  1. The most common Cloudflare setup that involves changing your authoritative nameservers.

  2. Provisioning time depends on certain security checks and other requirements mandated by Certificate Authorities (CA).

ウェブサイトにアクセスできますか?

ウェブサイトのSSL/TLSが正しく機能していることを確認するために、HTTPS接続を介してウェブサイトにアクセスしてみてください(URLの先頭にhttps://を指定します。例:https://example.com)。

もし深いサブドメイン(test.www.example.com)がある場合は、それらにもHTTPSでアクセスしてみてください(https://test.www.example.com)。

潜在的な問題

時々、Cloudflareに追加されたドメインはSSL/TLS証明書に問題が発生することがあります。

flowchart TD
accTitle: 潜在的なSSL/TLSの問題
A[<code>https://example.com</code>へのリクエスト] --> B[<code>ERR_SSL_VERSION_OR_CIPHER_MISMATCH</code>]
B --> C[証明書にカバーされていないドメインまたはサブドメイン]
A --> D[<code>ERR_TOO_MANY_REDIRECTS</code>]
D --> E[<code>http</code>と<code>https</code>の間のリダイレクトループ]
A --> F[エラー<code>525</code>または<code>526</code>]
F --> G[オリジンとCloudflareの設定の不一致]

これらのエラーの詳細と修正方法については、以下のリソースを参照してください: