コンテンツにスキップ

TLS 1.3

TLS 1.3は、セキュリティとパフォーマンスの向上のために、最新のTLSプロトコルのバージョン(サポートされている場合)を有効にします。

TLS 1.3とは?

TLS 1.3は、TLSプロトコルの最新で最速、かつ最も安全なバージョンです。SSL/TLSは、ユーザーとあなたのウェブサイト間の通信を暗号化するプロトコルです。ウェブトラフィックがTLSで暗号化されると、ユーザーはブラウザウィンドウに緑の鍵アイコンを見ることができます。

TLS 1.3機能をオンにすることで、クライアントがサポートしている場合、あなたのウェブサイトへのトラフィックはTLS 1.3プロトコルを介して提供されます。TLS 1.3プロトコルは、古いバージョンに比べてレイテンシが改善されており、いくつかの新機能が追加されており、現在Chrome(リリース66以降)、Firefox(リリース60以降)、およびSafariとEdgeブラウザの開発中でサポートされています。

利用可能性

Free Pro Business Enterprise

Availability

Yes

Yes

Yes

Yes

TLS 1.3を有効にする

TLS 1.3は、Cloudflareダッシュボードとブラウザの2段階のアクティベーションを必要とします。

Cloudflare設定でTLS 1.3を有効にする

ダッシュボードでTLS 1.3を有効にするには:

  1. Cloudflareアカウントにログインし、特定のドメインに移動します。
  2. SSL/TLS > Edge Certificatesに移動します。
  3. TLS 1.3のトグルをオンに切り替えます。

ブラウザでTLS 1.3を有効にする

Chrome

  1. アドレスバーにchrome://flagsと入力し、Enterを押します。
  2. TLS 1.3 Early Dataエントリを見つけて、_Enabled_に設定します。変更が次回Chromeを再起動したときに有効になるというメッセージが表示されます。
  3. RELAUNCH NOWを選択してChromeを再起動します。

TLS 1.3を有効にした後、HTTPSでTLS 1.3が有効なサイトを訪問します。その後:

  1. Chrome Developer Toolsを開きます。
  2. Securityタブを選択します。
  3. ページを再読み込みします(macOSではCommand-R、WindowsではCtrl-R)。
  4. Main originの下でサイトを選択します。
  5. Connectionの下で、プロトコルがTLS 1.3であることを確認します。

Firefox

  1. アドレスバーにabout:configと入力し、保証警告を受け入れることを選択します。
  2. security.tls.version.maxを検索し、値を3(デフォルト)から4に変更します。

TLS 1.3を有効にした後、HTTPSでTLS 1.3が有効なサイトを訪問します。その後:

  1. アドレスバーのロックアイコンを選択します。
  2. Connection secure > More informationを選択します。
  3. Technical Detailsの下で、TLSバージョンがTLS 1.3であることを確認します。

トラブルシューティング

TLS 1.3の実装は比較的新しいため、いくつかの失敗が発生する可能性があります。エラーが発生した場合は、以下の情報を含めてCloudflareサポートチケットを提出してください:

  • 問題を再現する手順(可能であれば)
  • クライアントビルドバージョン
  • クライアント診断情報
  • パケットキャプチャ

Chromeユーザーは、Googleにnet-internals traceを提出する必要があります。Firefoxユーザーは、Mozillaにバグを報告する必要があります。

制限事項

You cannot set specific TLS 1.3 ciphers. Instead, you can enable TLS 1.3 for your entire zone and Cloudflare will use all applicable TLS 1.3 cipher suites.

In combination with this, you can still disable weak cipher suites for TLS 1.0-1.2.