コンテンツにスキップ

参照

署名付きエクスチェンジが機能していることを確認する

署名付きエクスチェンジリクエストヘッダーを使用してリクエストを行います:

  1. ターミナルを開き、次のコマンドを実行します。https://example.comをあなたのドメインに置き換えてください:
Terminal window
curl -svo /dev/null https://example.com -H "Accept: application/signed-exchange;v=b3"
  1. レスポンスヘッダーのContent-Typeapplication/signed-exchange;v=b3であり、text/htmlではないことを確認します。

SXGで使用される認証局

Cloudflareは、SXGの証明書発行にGoogleを使用しています。SXGが有効になると、Cloudflareはゾーンの代わりに自動的に認証局認可レコードを追加します。以下の例を参照してください:

Terminal window
dig example.com caa
;; ANSWER SECTION:
example.com. 3600 IN CAA 0 issue "digicert.com; cansignhttpexchanges=yes"
example.com. 3600 IN CAA 0 issue "pki.goog; cansignhttpexchanges=yes"
example.com. 3600 IN CAA 0 issuewild "digicert.com; cansignhttpexchanges=yes"
example.com. 3600 IN CAA 0 issuewild "pki.goog; cansignhttpexchanges=yes"