キーレスSSL
SSLプライベートキーのコントロールを維持
Webトラフィックを暗号化するか、SSLプライベートキーをサードパーティのプロバイダーに提供するかを選択することなく、クラウドの利点(DDoS軽減、負荷分散、WAN最適化など)のすべてを活用。
キーレスSSLの利点
セキュリティ制御強化
このソリューションでは、Cloudflareの堅牢なセキュリティを享受しながら、SSLキーの制御の維持が実現。従来のSSLサービスとは異なり、プライベートキーを共有する必要がないため、潜在的なセキュリティリスクを軽減。
ポリシーの遵守
厳格なセキュリティポリシーや規制要件を持つ組織では、このアプローチはSSLキーの機密性を保つことができるため、コンプライアンスが確保。これにより、共有キーに関連するポリシーの矛盾の回避が可能になります。
技術的柔軟性
このサービスで、SSLキーの共有を妨げる可能性のある技術的な障壁を克服。技術的な制約や設定に対応し、Cloudflareのネットワークとのシームレスな統合を実現。
保護された暗号化トラフィック
暗号化されたトラフィックはCloudflareのグローバルネットワークを通じてルーティングされるため、標準SSLサービスと同レベルの保護とパフォーマンスが確保されたうえで、キーコントロールの利点も享受できるようになります。
仕組み
セキュアで暗号化されたチャンネルでの通信
キーレスSSLを利用される場合には、トラフィックをお客様の元に戻す際に、Cloudflareによるトラフィックの暗号化解除、検査、再暗号化が必要となります。
キーレスSSLが有効になっているSSLトラフィックの場合、初回のSSLセッションの作成時に追加のエンドポイントが必要となりますが、その後は通常通り送信されます。
詳細については、このブログ記事をご覧ください。
TLSの力を最大化
世界中で企業が自社アプリを保護できるよう支援しています
キーレスSSLの主要ユースケース
独自の環境でキーを保持しながらクラウドへ移行
プライベートキーを独自のハードウェアに保存
Cloudflare TunnelまたはパブリックDNSを使用することで、トラフィックがインターネットのその他の部分でトラフィックを公開することなく、安全なチャンネルでキーサーバーに送信されます。
地理的なニーズに対応
キーレスSSLの使用に際し、キーをCloudflareで保存する場合でも、キーストレージエージェントとして機能する信頼できるサードパーティと提携する場合でも、Cloudflareはお客様のキーが保存される国に関する設定に対応できます。