Cloudflare でセキュリティヘッダを設定する|Web 担当者向け実践手順
Cloudflare で HSTS / X-Frame-Options / CSP / Referrer-Policy / Permissions-Policy 等のセキュリティヘッダを設定する 2 つの方法(専用 UI / Transform Rules)と推奨設定を解説します。
約 6 分で読めます
タグ「How-to」が付けられた記事を新しい順に表示しています。
Cloudflare で HSTS / X-Frame-Options / CSP / Referrer-Policy / Permissions-Policy 等のセキュリティヘッダを設定する 2 つの方法(専用 UI / Transform Rules)と推奨設定を解説します。
HSTS(Strict-Transport-Security)の動作の仕組み、Cloudflare / Nginx / WordPress 別の設定手順、preload 申請の前提をWeb 担当者向けに整理しました。事故を防ぐ短期 max-age 検証も解説。
Nginx で HSTS / X-Frame-Options / CSP / Referrer-Policy / Permissions-Policy 等のセキュリティヘッダを設定する 3 つの場所、`always` キーワードの罠、推奨設定を解説します。
WordPress で HSTS / X-Frame-Options / CSP / Referrer-Policy / Permissions-Policy 等のセキュリティヘッダを設定する 3 つの方法(.htaccess / プラグイン / functions.php)と推奨設定を解説します。
エックスサーバー(Xserver)で SSL 証明書を有効化し、自動更新を確実に動かすための設定手順を、Web 担当者の実務目線でまとめました。よくあるトラブルと対処法も解説。