Cloudflare Worldedge community field guide

RETROSPECTIVE EDITION / 2024-02

SSL/TLS:request の両方の区間を守る

visitor-to-edge と edge-to-origin の暗号化を分け、両方を検証します。

ISSUE
02 / 32
初回公開
SOURCE CHECK
Archive integrity

edition month は curriculum 上の位置です。本文の初回公開日は 2026-08-10 で、過去の公開・活動記録を装いません。

01 / DECISION

この primitive を選ぶ時

origin が有効な証明書を提示できる場合は Full (strict) を優先し、hostname coverage と renewal ownership を明確にします。

02 / ARCHITECTURE

最小で説明可能な path を作る

edge / origin certificate、hostname、有効期限を確認し、redirect と mixed content を試してから HTTPS を強制します。

  1. 01contract を定義

    origin が有効な証明書を提示できる場合は Full (strict) を優先し、hostname coverage と renewal ownership を明確にします。

  2. 02primitive を一つ追加

    edge / origin certificate、hostname、有効期限を確認し、redirect と mixed content を試してから HTTPS を強制します。

  3. 03failure evidence を残す

    公開 certificate chain、origin、HTTP-to-HTTPS の挙動を確認し、private key は公開しません。

03 / REPRODUCE

confidence の前に evidence

公開 certificate chain、origin、HTTP-to-HTTPS の挙動を確認し、private key は公開しません。

curl -Iv https://example.com/

04 / BOUNDARY

Production boundary

Flexible は origin 区間を暗号化せず redirect loop の原因にもなります。HSTS は recovery plan を検証してから有効化します。

05 / FIRST-PARTY SOURCES

一次資料を authoritative に保つ

product behavior、limit、pricing、availability は変わります。実行前に source を再確認してください。

01 / SOURCECloudflare SSL/TLShttps://developers.cloudflare.com/ssl/