From 33058f2b292b3a581333bdfb21b8f671898c5060 Mon Sep 17 00:00:00 2001 From: Peter Bengtsson Date: Tue, 8 Dec 2020 14:40:17 -0500 Subject: initial commit --- files/ja/web/http/headers/expect-ct/index.html | 89 ++++++++++++++++++++++++++ 1 file changed, 89 insertions(+) create mode 100644 files/ja/web/http/headers/expect-ct/index.html (limited to 'files/ja/web/http/headers/expect-ct') diff --git a/files/ja/web/http/headers/expect-ct/index.html b/files/ja/web/http/headers/expect-ct/index.html new file mode 100644 index 0000000000..96b8f694fb --- /dev/null +++ b/files/ja/web/http/headers/expect-ct/index.html @@ -0,0 +1,89 @@ +--- +title: Expect-CT +slug: Web/HTTP/Headers/Expect-CT +tags: + - HTTP + - Reference + - ヘッダー + - レスポンスヘッダー +translation_of: Web/HTTP/Headers/Expect-CT +--- +

{{HTTPSidebar}}

+ +

Expect-CT ヘッダーは、サイトが認証透過性の要件の報告や強制に参加して、サイトの不正な認証情報が通知されない状態を防ぐことができます。

+ +
+

サイトが Expect-CT ヘッダーを有効にすると、ブラウザーが公開 CT ログに現れるサイトのすべての認証情報をチェックするよう要求します。

+
+ + + + + + + + + + + + +
ヘッダー種別{{Glossary("Response header", "レスポンスヘッダー")}}
{{Glossary("Forbidden header name", "禁止ヘッダー名")}}はい
+ +

構文

+ +
Expect-CT: report-uri="<uri>",
+           enforce,
+           max-age=<age>
+ +

ディレクティブ

+ +
+
max-age
+
+

Expect-CT ヘッダーフィールドを受信した後で、ユーザーエージェントがメッセージを受信したホストを、既知の Expect-CT ホストと見なすべき時間を秒数で指定します。

+ +

キャッシュが表現可能な値よりも大きな値を受信した場合や、計算でオーバーフローが発生した場合、キャッシュは値を 2147483648 (2^31) または使用している表現方法で最も大きな整数値とみなします。

+
+
report-uri="<uri>" {{optional_inline}}
+
+

ユーザーエージェントが Expect-CT の失敗を報告する URI を指定します。

+ enforce ディレクティブと report-uri ディレクティブが両方ともある場合、設定は "enforce-and-report" の設定と呼ばれ、ユーザーエージェントに認証透過性ポリシーに従い、違反を報告することを指示します。 + +

 

+
+
enforce {{optional_inline}}
+
+

ユーザーエージェントに (報告するだけでなく) 認証透過性ポリシーに従い、ユーザーエージェントが認証透過性ポリシーに違反するコネクションを拒否するよう指示します。

+ +

enforce ディレクティブと report-uri ディレクティブが両方ともある場合、設定は "enforce-and-report" の設定と呼ばれ、ユーザーエージェントに認証透過性ポリシーに従い、違反を報告することを指示します。

+
+
+ +

+ +

以下の例は認証透過性を24時間強制し、違反を foo.example に報告することを示します。

+ +
Expect-CT: max-age=86400, enforce, report-uri="https://foo.example/report"
+ +

仕様書

+ + + + + + + + + + + + + + +
仕様書題名
Internet DraftExpect-CT Extension for HTTP
+ +

ブラウザーの対応

+ + + +

{{Compat("http.headers.Expect-CT")}}

-- cgit v1.2.3-54-g00ecf