Cloudflare ECH のすべて: 仕組みと有効化の方法

最終更新: 2月18の2025
  • ECHはSNIを数えるこれにより、運営者や政府が私たちがどのウェブサイトを訪問したかを把握できなくなります。
  • TLSで動作セキュリティを強化するために、Client Hello メッセージを 2 つに分割します。
  • ブラウザで有効化できる 特定の設定を備えた Chrome や Firefox など。
  • Cloudflareと互換性があります、何千ものウェブサイトのプライバシーを強化します。

Cloudflare ECH が稼働中

インターネット上のプライバシーは、企業とユーザーにとって最優先事項となっています。この分野における最も重要な進歩の一つが、TLSプロトコルの拡張機能であるECH(Encrypted Client Hello です。ECHはアクセスされるドメイン情報を保護し、通信事業者やその他の組織が接続を傍受することを防ぎます。

ECHのおかげで、インターネットサービスプロバイダが特定のウェブサイトへのアクセスを制限するために使用するフィルタリングシステムが無効になり、より安全でプライベートなブラウジングが可能になります。しかし、この技術は実際にはどのように機能するのでしょうか?ChromeやFirefoxなどのブラウザで簡単に有効化できるのでしょうか?以下では、ECHについて詳しく解説します。

ECH とは何ですか? なぜ重要ですか?

ECH(Encrypted Client Hello)は、TLS(Transport Layer Security)プロトコルの改良版であり、接続ネゴシエーションの段階で、アクセスされるドメイン名などの機密情報が平文で公開されるのを防ぎます。

TLSを使用して安全な接続が確立されると、ブラウザは接続先のWebサイトを指定する「Client Hello」と呼ばれる初期メッセージを送信します。ECHが登場する以前は、このメッセージにはサーバー名が平文で含まれていたため(SNI – Server Name Indication)、第三者がユーザーがどのWebサイトを訪問しているかを知ることができました。

  Google Takeoutの使い方とデータ保護に関する究極ガイド

ECHでは、この情報はDNSシステムを通じて取得した公開鍵で暗号化されるため、仲介者が読み取ることはできません。これによりプライバシーが大幅に向上し、通信事業者や政府は特定のウェブサイトへのアクセスを容易に検査したり遮断したりすることができなくなります。

ECHの動作図

ECH はどのように機能しますか?

ECH 手順は、「Client Hello」メッセージを 2 つの部分に分割することに基づいています。

  • クライアントHelloOuter: TLS バージョンやサポートされている暗号化アルゴリズムなどの機密性のない情報が含まれます。
  • クライアントHelloInner: 接続先のサーバーの実際の名前やその他の機密データが含まれますが、特定の公開キーで暗号化されています。

Cloudflareは、この技術を自社のサーバーネットワークに導入した最初の企業の1つであり、同社のインフラストラクチャを利用するウェブサイトがユーザーにECH保護を提供できるようにしている。

ECH はウェブサイトのブロックを完全に防ぎますか?

長年にわたり、オペレーターは、最初は DNS サーバーを介して、次に TLS SNI フィールドを使用してトラフィックを検査するなど、さまざまな方法で Web サイトをブロックしてきました。 ECH の登場により、SNI が暗号化されるようになったため、後者の方法は廃止されました。

しかし、オペレーターはIPアドレス分析などの他の手法を用いてブロックを実装することも可能です。Cloudflareのような配信ネットワークでは、多くのウェブサイトが同じIPアドレスを共有しているため、この作業はより複雑になります。

プライバシーをさらに強化するためには、 ECHをDNS over HTTPS(DoH)およびVPNネットワークと組み合わせて使用​​することをお勧めします。これらのツールを使用することで、ウェブトラフィックの識別とフィルタリングがさらに困難になるためです。

  Docker Swarmと高度なKubernetes:過剰なエンジニアリングのないオーケストレーション

Google Chrome で ECH を有効にする方法

Chrome で ECH を有効にするには、次の手順に従ってください。

  1. Chromeが最新バージョンにアップデートされていることを確認してください バージョン117 以上。
  2. アドレスバーに次のように入力します。 クロム:/ /フラグ Enterキーを押します。
  3. 次のオプションを見つけて有効にし、「有効」としてマークします。
    • 暗号化されたクライアント Hello
    • dns-https-svcb
    • 使用-DNS-https-svcb-alpn
  4. 「設定」>「プライバシーとセキュリティ」>「セキュリティ」に移動します。
  5. 「セキュア DNS を使用する」を有効にし、プロバイダーとして Cloudflare を選択します。
  6. ブラウザを再起動して適用してください 変更.

Mozilla Firefox で ECH を有効にする方法

Firefox で ECH を有効にするには、次の手順に従います。

  1. アドレスバーに次のように入力します。 約:設定 Enterキーを押します。
  2. 「echconfig」を検索し、「true」に設定されていることを確認します。
  3. 「設定」>「プライバシーとセキュリティ」からDNS over HTTPSを有効にします。
  4. プロバイダーとしてCloudflareを選択してください 安全なDNS.
  5. ブラウザを再起動します。

ECHを使用する利点と欠点

ECHはプライバシー保護にとって重要な改善策ではあるものの、考慮すべき利点と欠点もいくつか存在する。

利点

  • より多くのプライバシー: 仲介者が私たちがどのサイトにアクセスしたかを知ることを防ぎます。
  • セキュリティの強化: 政府や事業者による検閲やブロックのリスクを軽減します。
  • TLS サポート: 既存の暗号化プロトコルと簡単に統合できます。

デメリット

  • 非互換性: 一部のサーバーはまだ ECH をサポートしていません。
  • 構成が必要です: 現在、多くのブラウザでは手動で有効化する必要があります。
  • パフォーマンスに影響する可能性があります: 追加の暗号化により、接続に若干の遅延が発生する可能性があります。

ECH によるプライバシー

ECHは、第三者がユーザーがどのウェブサイトを訪問したかを知ることを防ぎ、TLSに残された最後の脆弱性の1つを解消することで、インターネットのプライバシーとセキュリティにおける大きな進歩を表しています。まだ普及段階ではありますが、CloudflareやChrome、Firefoxなどのブラウザへの実装は、オンライン通信保護における新時代の幕開けを告げるものです。