> ## Documentation Index
> Fetch the complete documentation index at: https://generaltranslation.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# TLS を使用した X API への接続

export const Button = ({href, children}) => {
  return <div className="not-prose group">
    <a href={href}>
      <button className="flex items-center space-x-2.5 py-1 px-4 bg-primary-dark dark:bg-white text-white dark:text-gray-950 rounded-full group-hover:opacity-[0.9] font-medium">
        <span>
          {children}
        </span>
        <svg width="3" height="24" viewBox="0 -9 3 24" class="h-6 rotate-0 overflow-visible"><path d="M0 0L3 3L0 6" fill="none" stroke="currentColor" stroke-width="1.5" stroke-linecap="round"></path></svg>
      </button>
    </a>
  </div>;
};

X API エンドポイントへアクセスするには、TLS 接続が必須です。TLS を利用した通信により、パブリックインターネット上を経由してユーザーと X API 間を行き交う情報が保護され、ユーザーのプライバシーとセキュリティが維持されます。X API への接続には、TLS バージョン 1.2 が必要です。

<div id="verification">
  ## 検証
</div>

<div id="use-an-up-to-date-root-store">
  ### 最新のルートストアを使用する
</div>

X の証明書を検証する際には、アプリケーションまたはライブラリが信頼でき、かつ最新のルートストアを使用していることが重要です。可能であれば、オペレーティングシステムが提供するルートストアを使用するのが最も簡単なアプローチとなる場合があります。あるいは、[Mozilla (NSS) root store](https://www.mozilla.org/en-US/about/governance/policies/security-group/certs/) は公開かつ透明性の高い形で適切に管理されています。curl も [このストアの PEM 形式バージョン](https://curl.haxx.se/docs/caextract.html) を提供しています。

現在、X は大部分の証明書を [DigiCert High Assurance EV Root CA](https://www.digicert.com/digicert-root-certificates.htm) から発行していますが、これは X 関連の証明書すべてに当てはまるわけではなく、今後も恒久的にそうであるとは限りません。そのため、現在使用されている DigiCert のルート証明書のみに信頼を置く構成にしていると、将来的にアプリケーションで問題が発生する可能性があります。

<div id="check-crls-and-the-ocsp-status">
  ### CRL と OCSP ステータスを確認する[](#check-crls-and-the-ocsp-status "この見出しへのパーマリンク")
</div>

多くのアプリケーションは、返された証明書に対して Certificate Revocation List（CRL）を確認していないか、その処理をオペレーティングシステムに委ねています。アプリケーションまたは TLS ライブラリが、X の証明書を受け入れる前に必ず CRL と OCSP（Online Certificate Status Protocol）検証を実行するよう構成されていることを確認してください。

<div id="cdns">
  ### CDNs[](#cdns "Permalink to this headline")
</div>

メディアを含むツイートを表示する場合は、画像を表示する際に使用する HTTPS URL として `media_url_https` 属性を使用してください。今後、API エンドポイントから返されるすべての URL は、HTTPS のパスを提供するようになります。

<div id="provide-an-indication-of-security-status">
  ## セキュリティの状態を示す
</div>

可能であれば、アプリケーションとXとの間の現在のセキュリティ状態を示す表示を行うようにしてください。一部の Web ブラウザはロックアイコンを表示することでこれを示し、別のブラウザでは現在の接続状態を説明的なメッセージで示します。
