- English
- 日本語
相互 TLS 認証の設定
最終更新日 2023-09-21
相互 TLS (mTLS) は、既存の TLS 製品上に追加される、ネットワーク接続セキュリティの追加レイヤーです。デフォルトの TLS プロトコルでは、サーバーからクライアントに対してのみ、信頼できる証明書を提示する必要があります。mTLS では、クライアントからもサーバーに対して信頼できる証明書を提示する必要があります。パスワードや API キーなど従来の認証方法に依存する代わりに、サーバーとクライアント間の接続は TLS 証明書を使用して保護されます。
ヒント
Fastly とオリジンとの接続に TLS を適用する方法に関する情報をお探しですか? ホストの操作ガイドを参照してください。
前提条件
mTLS を使用するには、以下の前提条件を満たしている必要があります。
- Fastly サービスの契約を伴う有料アカウント。
- 有効なドメイン、関連ドメインが追加された TLS 設定および TLS 証明書で構成される既存の TLS 有効化。Fastly マネージド、またはセルフマネージドのいずれかの証明書をご利用いただけます。
- 認証局 (CA) によって認証済みの証明書が1つ以上含まれる
.pem
ファイル。このファイルは、接続に関してクライアント証明書を検証するための信頼チェーンとして使用されます。
注意
mTLS は、Dynamic Backends 経由で設定されたオリジンの Compute サービスでサポートされています。Compute サービスに mTLS を設定するには、開発者向けドキュメントを参照してください。
初めての mTLS の設定
相互 TLS 認証の設定では、mTLS 証明書をアップロードし、mTLS を強制するドメインを定義します。
mTLS を適用するには:
- Fastly コントロールパネルにログインし、Secure リンクをクリックします。Secure ページでは、Fastly のセキュリティ製品の概要が表示されます。
- Manage certificates をクリックします。
- Mutual TLS タブをクリックします。
- ドラッグ&ドロップエリアに証明書ファイルをドラッグ&ドロップして、証明書ファイルをアップロードします。または、Browse for certificate file をクリックし、ファイル選択画面を使用してシステム上のファイルを選択します。Mutual TLS 証明書の詳細ページが表示されます。
ヒント
複数の証明書を使用している場合、1つの証明書ファイルに統合してください。
- Mutual TLS certificate name フィールドに、コントロールパネルで証明書を簡単に識別するために使用される名前を入力します。
- mTLS を強制するために、Require mTLS チェックボックスは選択したままの状態にして、mTLS 認証が成功した場合にのみ接続を許可します。チェックボックスの選択を解除すると、mTLS 認証が失敗した場合でも接続を進めることができます。
- Save and next をクリックし、続行します。
- Add domains メニューから、mTLS を適用するアクティブなドメインを選択します。検索ボックスを使用して、名前、証明書、または TLS 設定に基づいてドメインを検索することができます。
- Done をクリックします。Mutual TLS ページに新しい mTLS 設定のカードが追加されます。
追加の mTLS 証明書のアップロード
追加の mTLS 証明書をアップロードして、ドメインに相互 TLS 認証を適用することができます。
追加の証明書をアップロードするには、以下の手順に従ってください。
- Fastly コントロールパネルにログインし、Secure リンクをクリックします。Secure ページでは、Fastly のセキュリティ製品の概要が表示されます。
- Manage certificates をクリックします。
- Mutual TLS タブをクリックします。
- Upload mutual TLS certificate をクリックします。
- ファイル選択画面を使用して、システム上のファイルに移動します。Mutual TLS 証明書の詳細ページが表示されます。
- Mutual TLS certificate name フィールドに、コントロールパネルで証明書を簡単に識別するために使用される名前を入力します。
- mTLS を強制するために、Require mTLS チェックボックスは選択したままの状態にして、mTLS 認証が成功した場合にのみ接続を許可します。チェックボックスの選択を解除すると、mTLS 認証が失敗した場合でも接続を進めることができます。
- Save and next をクリックし、続行します。
- Add domains メニューから、mTLS を適用するアクティブなドメインを選択します。検索ボックスを使用して、名前、証明書、または TLS 設定に基づいてドメインを検索することができます。
- Done をクリックします。Mutual TLS ページに新しい mTLS 設定のカードが追加されます。
ドメインの追加と削除
mTLS certificate details ページから、mTLS が強制されるドメインを編集することができます。
ドメインを追加するには、以下の手順に従ってください。
- Fastly コントロールパネルにログインし、Secure リンクをクリックします。Secure ページでは、Fastly のセキュリティ製品の概要が表示されます。
- Manage certificates をクリックします。
- Mutual TLS タブをクリックします。
- View certificate details をクリックします。
- Add domains メニューから、mTLS を適用するアクティブなドメインを選択します。検索ボックスを使用して、名前、証明書、または TLS 設定に基づいてドメインを検索することができます。
- Done をクリックして変更を保存します。
ドメインを削除するには、以下の手順に従ってください。
- Fastly コントロールパネルにログインし、Secure リンクをクリックします。Secure ページでは、Fastly のセキュリティ製品の概要が表示されます。
- Manage certificates をクリックします。
- Mutual TLS タブをクリックします。
- View certificate details をクリックします。
- 削除したいドメインの横にあるゴミ箱をクリックします。
- Done をクリックして変更を保存します。
Mutual TLS 証明書の詳細の編集
mTLS certificate details ページから、認証名と mTLS 強制オプションを編集することができます。
- Fastly コントロールパネルにログインし、Secure リンクをクリックします。Secure ページでは、Fastly のセキュリティ製品の概要が表示されます。
- Manage certificates をクリックします。
- Mutual TLS タブをクリックします。
- View certificate details をクリックします。
- Back to certificate settings をクリックします。
- Mutual TLS certificate name フィールドに、コントロールパネルで証明書を簡単に識別するために使用される名前を入力します。
- Require mTLS チェックボックスを使用して、mTLS を強制するかどうかを特定します。選択した場合、mTLS 認証が成功した場合にのみ接続が許可されます。選択しなかった場合、mTLS 認証が失敗しても接続が続行されます。
mTLS 証明書の交換
Mutual TLS ページから、mTLS に使用される証明書を交換することができます。
証明書を交換するには、以下の手順に従ってください。
- Fastly コントロールパネルにログインし、Secure リンクをクリックします。Secure ページでは、Fastly のセキュリティ製品の概要が表示されます。
- Manage certificates をクリックします。
- Mutual TLS タブをクリックします。
- 更新したい mTLS 設定のカードにある Replace をクリックします。
- ドラッグ&ドロップエリアに証明書ファイルをドラッグ&ドロップして、証明書ファイルをアップロードします。または、Browse for certificate をクリックし、ファイル選択画面を使用してシステム上のファイルを選択します。
- Submit をクリックして設定を保存します。
mTLS 認証の削除
mTLS 設定を削除するには、相互認証にアクティブなドメインがないことを確認する必要があります。アクティブなドメインがある場合は、続行する前に、設定を編集してアクティブなドメインを削除します。
mTLS 設定を削除するには、以下の手順に従ってください。
- Fastly コントロールパネルにログインし、Secure リンクをクリックします。Secure ページでは、Fastly のセキュリティ製品の概要が表示されます。
- Manage certificates をクリックします。
- Mutual TLS タブをクリックします。
- 更新したい mTLS 設定のカードにあるゴミ箱をクリックします。
- 相互認証を削除したいことを確認してから、Delete をクリックします。
翻訳についての注意事項
このフォームを使用して機密性の高い情報を送信しないでください。サポートが必要な場合は、サポートチームまでご連絡ください。このフォームは reCAPTCHA によって保護されており、Google のプライバシーポリシーと利用規約が適用されます。