Workers で RFC 9440 形式の mTLS 証明書フィールドが追加
Key Points
- RFC 9440 形式の mTLS 証明書フィールドを追加
- カスタム解析処理が不要に
- 証明書サイズ制限の boolean フラグを提供
Summary
Cloudflare Workers の request.cf.tlsClientAuth に、RFC 9440 標準形式でクライアント証明書を取得できる4つの新しいフィールドが追加されました。これにより、mTLS クライアント証明書をオリジンサーバーに転送する際のカスタム解析・エンコード処理が不要になります。
Key Points
-
新しいフィールド:
certRFC9440: クライアント証明書の RFC 9440 形式(:base64-DER:)certRFC9440TooLarge: 証明書が 10KB を超えた場合の boolean フラグcertChainRFC9440: 中間証明書チェーンのカンマ区切りリストcertChainRFC9440TooLarge: チェーンが 16KB を超えた場合の boolean フラグ
-
標準準拠: Client-Cert および Client-Cert-Chain HTTP ヘッダーと同じ RFC 9440 標準形式を使用
-
簡単な転送: Workers から直接
Client-Certヘッダーとしてオリジンに転送可能