[PaaSのみ]{class="badge informative" title="Adobe Commerce on Cloud プロジェクト(Adobeで管理されるPaaS インフラストラクチャ)とオンプレミス プロジェクトにのみ適用されます。"}

セキュリティ問題の報告

security.txt ファイルには、セキュリティ研究者がサイトに関するセキュリティ上の懸念を報告するために使用できる連絡先情報とセキュリティ関連のリンクが含まれています。 セキュリティ情報が時間の経過とともに変更される場合は、security.txt ファイルの情報が最新であることを確認してください。

security.txt:​を設定するには

  1. 管理者 サイドバーで、Stores > Settings>Configuration​に移動します。

  2. Security​の下の左側のパネルで、Security.txt​をクリックします。

  3. General​セクションで、Enable​をYesに設定します。

    一般的なセキュリティ設定 {width="600" modal="regular"}

  4. Contact Information​で、次のように入力します。

    • ストアのセキュリティ問題を管理するユーザーのメールアドレスと電話番号。

    • ストアの​ Contact Page ​のURL。 このページは、ストアのセキュリティ担当者のリストか、お問い合わせ ページのいずれかです。

    連絡先情報の設定 {width="600" modal="regular"}

  5. Other Information​で、次のように入力します。

    • パブリック Encryption キーのURL。 例:https://example.com/pgp-key.txt

    • セキュリティ研究者がストアの代理として取り組みを評価される​Acknowledgments ページのURL。

    • セキュリティ関連の通信に使用する​Preferred Languages。 サポートされている各言語の標準の2文字言語コード ​をコンマで区切って入力します。 例えば、英語、スペイン語、フランス語を指定するには、en, es, frと入力します。 指定した言語はすべて、外観の順序に関係なく同じ優先順位を持ちます。

    • ストアのセキュリティ関連の雇用機会を一覧表示する​Hiring ページのURL。

    • セキュリティ Policy ページのURL。

    • サーバーに保存されているデジタル Signature ファイルのURL。 例:https://mystore.com/.well-known/security.txt.sig

    デジタル署名は、サーバーのCLI (コマンドラインインターフェイス)から設定する必要があります。 詳しくは、GitHubのSecurity.txtを参照してください。

    その他の情報 {width="600" modal="regular"}

  6. 完了したら、Save Config​をクリックします。

recommendation-more-help
commerce-admin-help-systems