すべての比較 比較

Let's Encrypt vs Cloudflare SSL:どちらを使うべきか?

Let’s EncryptとCloudflareはどちらも無料のSSLを提供しますが、根本的に異なる仕組みです。Let’s Encryptは所有・制御できる証明書を提供します。CloudflareはCDNプロキシの一部としてSSLを管理します。訪問者はあなたのサーバーではなく、Cloudflareに接続します。

比較表

Let’s EncryptCloudflare SSL
得られるものどこにでもインストールできる証明書ファイルCloudflareのプロキシが管理するSSL
証明書の所有権あなたが所有Cloudflareが所有
秘密鍵の場所あなたのサーバー(またはGetHTTPSならブラウザ)Cloudflareのエッジサーバー
Cloudflareなしで動作
訪問者の接続先あなたのサーバーCloudflareのエッジ
Cloudflareがトラフィックを読めるいいえ⚠️ はい(設計上)
証明書の有効期間90日(自分で管理)自動管理
ワイルドカード✅(DNS-01)
非Webサービス(メール、API)❌(HTTP/HTTPSプロキシのみ)
オリジン-エッジ間暗号化N/A(直接)「Full (Strict)」の設定が必要
ベンダーロックインなし離脱 = SSLの喪失

仕組みの違い

Let’s Encrypt:証明書を所有

訪問者 ←──HTTPS──→ あなたのサーバー
                    (あなたの証明書、あなたの秘密鍵)

あなたのサーバーがTLS接続を終端します。秘密鍵、証明書、チェーン全体を制御します。

Cloudflare:プロキシモデル

訪問者 ←──HTTPS──→ Cloudflareエッジ ←──???──→ あなたのサーバー
                    (Cloudflareの証明書)        (HTTPの可能性)

Cloudflareが訪問者とサーバーの間に位置します。「Flexible」モードでは、Cloudflare→オリジン接続は暗号化されていません。常に**Full (Strict)**を使用してください。

Let’s Encryptを使うべき場合

  • エンドツーエンド暗号化を自分で制御したい
  • 非Webサービス — メールサーバー(SMTP/IMAP)、CDN背後にないAPI
  • プライバシー重視 — サードパーティにトラフィックを平文で見られたくない
  • ベンダーロックインなし — ホスティング、CDN、アーキテクチャを変更してもSSLを失わない

Cloudflareを使うべき場合

  • すでにCloudflareを使用している場合(CDN、DDoS保護、DNS)
  • 証明書管理ゼロが必要 — Cloudflareがすべてを処理
  • DDoS保護が最優先 — Cloudflareのプロキシが攻撃を吸収

両方の利点を得る方法

多くの本番環境では両方を使用しています:

  1. CDN/プロキシとしてCloudflare(訪問者がCloudflareに接続)
  2. オリジンサーバーにLet’s Encrypt(Cloudflareが実際の証明書でサーバーに接続)
  3. Cloudflareを**「Full (Strict)」モード**に設定

これにより、Cloudflareの CDN機能プラス検証済みのエンドツーエンド暗号化が得られます。オリジン証明書の取得にはGetHTTPSを使用してください。

よくある質問

Cloudflareは「本物の」SSL証明書を提供しますか?

Cloudflareはあなたのドメインに対して本物のブラウザ信頼証明書を発行しますが、Cloudflareのインフラ上にあります。ダウンロードしたり他の場所で使用したりすることはできません。Cloudflareの使用をやめると証明書もなくなります。ポータブルな証明書が必要な場合はLet’s Encryptを使用してください。

Cloudflare SSLは無料ですか?

はい、無料プランで。Cloudflareは「Universal SSL」と呼び、ドメインとサブドメインを自動的にカバーします。ただし、証明書の代金を払うのではなく、プロキシモデルとCloudflareがすべてのトラフィックを見ることを受け入れることになります。

両方を同時に使えますか?

はい — Cloudflareを使用するならそうすべきです。オリジンサーバーにLet’s Encrypt証明書をインストールし、Cloudflareを「Full (Strict)」モードに設定してください。これにより、オリジン-エッジ間の接続も暗号化・検証されます。セットアップガイド →

Cloudflareは私のトラフィックを読みますか?

設計上、はい。Cloudflareはエッジでのトラフィックの復号、キャッシュ、WAF検査、DDoSフィルタリングのためにTLSを終端し、その後オリジンに再暗号化します。これが許容できないユースケース(法的、コンプライアンス、プライバシー要件)では、Let’s Encryptで直接HTTPSを使用してください。

関連記事

比較 2026-05-08
2026年版 無料SSL証明書プロバイダー比較
9つの無料SSL証明書プロバイダーをプライバシー、制限、ワイルドカード対応、自動化の観点から比較。独立系CA、ホスティングプロバイダー、CDNを網羅し、他の比較記事にないプライバシー分析を提供します。
比較 2026-05-08
Let's Encrypt vs 有料SSL:料金を払う必要はありますか?
無料のLet's Encrypt証明書は$500の有料証明書と同じ暗号化を使用します。暗号化、認証レベル、保証、サポート、コストをデータに基づいて比較します。
はじめに 2026-05-08
無料SSL証明書の取得方法(ステップバイステップガイド)
Let's Encryptから5分で無料のSSL証明書を取得。ソフトウェアのインストール不要、アカウント作成不要。4つの方法、両方のチャレンジタイプ、6つのプラットフォームへのインストール、トラブルシューティングを網羅した完全ガイドです。
ブラウザで無料 SSL 証明書を取得
インストール不要、アカウント不要。秘密鍵は常にデバイスに残ります。
証明書を取得