コンテンツにスキップ

フル

暗号化モードをフルに設定すると、Cloudflareは訪問者とCloudflareの間でHTTPS接続を許可し、訪問者が要求したスキームを使用してオリジンに接続します。訪問者がhttpを使用している場合、Cloudflareは平文HTTPを使用してオリジンに接続し、その逆も同様です。

flowchart LR
        accTitle: フル SSL/TLS 暗号化
        accDescr: フルの暗号化モードでは、アプリケーションはCloudflareとの間で送受信されるトラフィックを暗号化しますが、オリジン証明書を検証しません。
        A[ブラウザ] <--暗号化された--> B((Cloudflare))<--暗号化された--> C[(オリジンサーバー)]

使用する場合

オリジンがSSL証明書をサポートできるが、さまざまな理由で有効な公的信頼証明書をサポートできない場合は、フルモードを選択してください。

必要な設定

前提条件

フルモードを有効にする前に、オリジンがポート443でHTTPS接続を許可し、証明書(自己署名、Cloudflare Origin CA、または認証局から購入したもの)を提示することを確認してください。そうしないと、訪問者は525エラーを経験する可能性があります。

Depending on your origin configuration, you may have to adjust settings to avoid Mixed Content errors or redirect loops.

プロセス

To change your encryption mode in the dashboard:

  1. Log in to the Cloudflare dashboard and select your account and domain.
  2. Go to SSL/TLS.
  3. Choose an encryption mode.

制限事項

オリジンが提示する証明書はいかなる方法でも検証されません。証明書は期限切れであったり、自己署名であったり、要求されたホスト名に対して一致するCN/SANエントリを持っていない場合があります。

フル (厳密)を使用しない場合、悪意のある第三者が接続をハイジャックし、自分の証明書を提示することが技術的に可能です。