ADC
ご意見をお寄せいただきありがとうございました

この記事は機械翻訳されています.免責事項

SameSite Cookie属性

安全なウェブ通信のため、GoogleはSameSiteCookie 属性の使用を義務付けています。Google Chromeの新しいSameSiteポリシーに準拠することで、 NetScalerアプライアンスはset-cookieヘッダーに設定されたSameSite属性を使用してサードパーティのCookieを管理できます。 Cookie設定は攻撃を軽減し、安全なWeb通信を提供します。

2020 年 2 月まで、SameSite属性はCookie に明示的に設定されていませんでした。ブラウザはデフォルト値を「None」に設定しました。ただし、Google Chrome 80 などの特定のブラウザのアップグレードでは、Cookie のデフォルトのクロスドメイン動作が変更されます。

SameSite 属性は次のいずれかの値に設定され、Google Chrome ブラウザではデフォルト値は「Lax」に設定されます。

[なし]。安全な接続でのみ、クロスサイトコンテキストのリクエストに Cookie を使用するようブラウザに指示します。

ラックス。同じサイトコンテキストでのリクエストに Cookie を使用するようにブラウザに指示します。クロスサイトコンテキストでは、GETリクエストなどの安全なHTTPメソッドのみがCookieを使用できます。

厳密。Cookie は、ユーザーが明示的にドメインを要求している場合にのみ使用してください。

注:

set-cookie(ファイアウォールセッション Cookie を含む) に SameSite属性があり、Web Application Firewall プロファイルでaddcookiesamesite属性フラグが有効になっている場合、SameSite属性はプロファイルで設定された値に従って上書きされます。

CLI を使用して Web App Firewall プロファイルの SameSite 属性を設定します

SameSite 属性を設定するには、次の手順を完了する必要があります。

  1. SameSite Cookie 属性を有効にします。
  2. appfw セッションCookie のクッキー属性を設定します。

「Samesite」Cookie 属性を有効にする

コマンドプロンプトで入力します。

set appfw profile <profile-name> –insertCookieSameSiteAttribute ( ON | OFF)

例:

set appfw profile p1 –insertCookieSameSiteAttribute ON

コマンドプロンプトで入力します。

set appfw profile <profile-name> – cookieSameSiteAttribute ( LAX | NONE | STRICT )

例:

set appfw profile p1 – cookieSameSiteAttribute LAX

属性タイプがある場合、

[なし]。クッキー属性 SameSite は「なし」に設定され、すべての WAF クッキーとアプリケーションクッキーに対して安全とマークされています。

ラックス。クッキー属性 SameSite は、すべての WAF クッキーとアプリケーションクッキーで「Lax」に設定されています。

厳密。クッキー属性 SameSite は、すべての WAF クッキーとアプリケーションクッキーで「Lax」に設定されています。

  1. セキュリティ]> NetScaler Web App Firewall]>[プロファイル]に移動します。
  2. 詳細ペインで、プロファイルを選択し、[ 編集] をクリックします。
  3. NetScaler Web App Firewall[プロファイル ]ページで、[ 詳細設定]の[プロファイル設定をクリックします。
  4. [プロファイル設定] セクションで、次のパラメータを設定します。

    a. Cookie Samesite 属性を挿入します。チェックボックスを選択して Cookie Samesite 属性を有効にします。 b. クッキーの同一サイト属性。ドロップダウンリストからオプションを選択し、 Samesite Cookie の値を設定します。

  5. [OK] をクリックし、[完了] をクリックします。

NetScaler GUIでのSameSiteCookie 属性設定

このコンテンツの正式なバージョンは英語で提供されています。Cloud Software Groupドキュメントのコンテンツの一部は、お客様の利便性のみを目的として機械翻訳されています。Cloud Software Groupは機械翻訳されたコンテンツを管理していないため、誤り、不正確な情報、不適切な用語が含まれる場合があります。英語の原文から他言語への翻訳について、精度、信頼性、適合性、正確性、またはお使いのCloud Software Group製品またはサービスと機械翻訳されたコンテンツとの整合性に関する保証、該当するライセンス契約書またはサービス利用規約、あるいはCloud Software Groupとのその他すべての契約に基づき提供される保証、および製品またはサービスのドキュメントとの一致に関する保証は、明示的か黙示的かを問わず、かかるドキュメントの機械翻訳された範囲には適用されないものとします。機械翻訳されたコンテンツの使用に起因する損害または問題について、Cloud Software Groupは責任を負わないものとします。
SameSite Cookie属性