Skip Navigation
Show nav
Heroku Dev Center Dev Center
  • Get Started
  • ドキュメント
  • Changelog
  • Search
Heroku Dev Center Dev Center
  • Get Started
    • Node.js
    • Ruby on Rails
    • Ruby
    • Python
    • Java
    • PHP
    • Go
    • Scala
    • Clojure
    • .NET
  • ドキュメント
  • Changelog
  • More
    Additional Resources
    • Home
    • Elements
    • Products
    • Pricing
    • Careers
    • Help
    • Status
    • Events
    • Podcasts
    • Compliance Center
    Heroku Blog

    Heroku Blog

    Find out what's new with Heroku on our blog.

    Visit Blog
  • Log in or Sign up
View categories

Categories

  • Heroku のアーキテクチャ
    • コンピューティング (dyno)
      • dyno の管理
      • dyno の概念
      • dyno の動作
      • dyno の参照資料
      • dyno のトラブルシューティング
    • スタック (オペレーティングシステムイメージ)
    • ネットワーキングと DNS
    • プラットフォームポリシー
    • プラットフォームの原則
    • buildpack
  • 開発者ツール
    • AI の操作
    • コマンドライン
    • Heroku の VS Code 拡張機能
  • デプロイ
    • Git を使用したデプロイ
    • Docker によるデプロイ
    • デプロイ統合
  • 継続的デリバリーとインテグレーション (Heroku Flow)
    • 継続的統合
  • 言語サポート
    • Node.js
      • Node.js アプリのトラブルシューティング
      • Node.js の操作
      • Heroku での Node.js の動作
    • Ruby
      • Rails のサポート
        • Rails の操作
      • Bundler の使用
      • Ruby の操作
      • Heroku での Ruby の動作
      • Ruby アプリのトラブルシューティング
    • Python
      • Python の操作
      • Python でのバックグラウンドジョブ
      • Heroku での Python の動作
      • Django の使用
    • Java
      • Heroku での Java の動作
      • Java の操作
      • Maven の使用
      • Spring Boot の使用
      • Java アプリのトラブルシューティング
    • PHP
      • Heroku での PHP の動作
      • PHP の操作
    • Go
      • Go の依存関係管理
    • Scala
    • Clojure
    • .NET
      • .NET の操作
  • データベースとデータ管理
    • Heroku Postgres
      • Postgres の基礎
      • Postgres スターターガイド
      • Postgres のパフォーマンス
      • Postgres のデータ転送と保持
      • Postgres の可用性
      • Postgres の特別なトピック
      • Heroku Postgres への移行
    • Heroku Key-Value Store
    • Apache Kafka on Heroku
    • その他のデータストア
  • AI
    • Inference の基礎知識
    • Inference API
    • Heroku Inference のクイックスタートガイド
    • AI モデル
    • ツールの使用
    • AI 連携
    • ベクトルデータベース
  • モニタリングとメトリクス
    • ログ記録
  • アプリのパフォーマンス
  • アドオン
    • すべてのアドオン
  • 共同作業
  • セキュリティ
    • アプリのセキュリティ
    • ID と認証
      • シングルサインオン (SSO)
    • Private Space
      • インフラストラクチャネットワーキング
    • コンプライアンス
  • Heroku Enterprise
    • Enterprise Accounts
    • Enterprise Team
  • パターンとベストプラクティス
  • Heroku の拡張
    • Platform API
    • アプリの Webhook
    • Heroku Labs
    • アドオンのビルド
      • アドオン開発のタスク
      • アドオン API
      • アドオンのガイドラインと要件
    • CLI プラグインのビルド
    • 開発ビルドパック
    • Dev Center
  • アカウントと請求
  • トラブルシューティングとサポート
  • Salesforce とのインテグレーション
    • Heroku AppLink
      • Heroku AppLink リファレンス
      • Heroku AppLink の使用
      • Heroku AppLink スターターガイド
    • Heroku Connect (Salesforce 同期)
      • Heroku Connect の管理
      • Heroku Connect のリファレンス
      • Heroku Connect のトラブルシューティング
    • その他の Salesforce 統合
  • Heroku の拡張
  • Heroku Labs
  • Heroku Data Labs: Heroku Postgres のための Enhanced Certificates

Heroku Data Labs: Heroku Postgres のための Enhanced Certificates

日本語 — Switch to English

Table of Contents [expand]

  • 前提条件
  • Enhanced Certificates を有効にする
  • Enhanced Certificates を無効にする
  • Enhanced Certificates のステータスを表示する
  • Enhanced Certificates を使用して Heroku Postgres データベースに接続する

この記事の英語版に更新があります。ご覧の翻訳には含まれていない変更点があるかもしれません。

最終更新日 2025年09月09日(火)

Enhanced Certificates は、Heroku Postgres データベースへの接続時に verify-full​ の sslmode を使用して Man-In-The-Middle (中間者) 攻撃から保護するために役立ちます。 Enhanced Certificates 機能は、ISGR ルート証明書​のパブリックに検証可能なエンドエンティティ TLS 証明書をプロビジョニングします。

Heroku Labs を通して追加された機能は実験的であり、予告なく変更される場合があります。これらの機能は SFDC 以外のアプリケーションです。詳細は、「メインサービス契約​」を参照してください。

前提条件

  • Standard、Premium、Private、または Shield 層の Heroku Postgres データベース、バージョン 13 以上

Enhanced Certificates を有効にする

Heroku Data CLI プラグインをインストールする

data​ プラグインをインストールするには、次の CLI コマンドを使用します。

$ heroku plugins:install @heroku-cli/plugin-data

Enhanced Certificates を使用して新しい Heroku Postgres データベースをプロビジョニングする

Enhanced Certificates のベータ版を使用して Heroku Postgres データベースをプロビジョニングするには、アドオン作成コマンドに --enhanced-certificates-beta​ フラグを渡します。

addons:create​ の例は Heroku CLI v9.0.0 以降の構文に従っています。v8.11.5 以前を使用している場合は、次のコマンドを使用してください。

$ heroku addons:create heroku-postgresql:standard-0 -a example-app --enhanced-certificates-beta
$ heroku addons:create heroku-postgresql:standard-0 -a example-app -- --enhanced-certificates-beta

既存の Heroku Postgres データベースに Enhanced Certificates を追加する

既存の Heroku Postgres データベースで Enhanced Certificates を有効にするには、次のコマンドを使用します。

$ heroku data:labs:enable enhanced-certificates -a example-app --addon=ADDON_NAME
Enabling enhanced-certificates on ADDON_NAME... done

あるいは、heroku data:enhanced-certificates:enable​ CLI コマンドを使用することもできます。

$ heroku data:enhanced-certificates:enable DATABASE_URL -a example-app
Enabling Enhanced Certificates Beta on example-app... done

Enhanced Certificates のプロビジョニングには 15 分以上かかる場合があります。現在のステータスは、heroku data:enhanced-certificates:status​ コマンド​で確認できます。

Enhanced Certificates は現在 mTLS と互換性がありません。

 

既存の Heroku Postgres データベースに Enhanced Certificates を追加すると、その接続 URL の値が変更されます。アドオン環境設定 (デフォルトでは DATABASE_URL​) が更新され、アプリケーションの新しいリリースが作成されて強制的に再起動されます。以前の接続 URL は有効なままですが、完全な SSL 検証を使用するには外部のクライアントとアプリケーションを新しいものに更新する必要があります。

 

data:labs:* commands​ には、Heroku Data CLI プラグインのバージョン 1.2.0 以上が必要です。Heroku Data CLI プラグインを更新する方法に関する Heroku Data Labs の記事​を参照してください。

Enhanced Certificates を無効にする

アプリまたは外部クライアントがサーバー証明書の検証を使用してデータベースに接続する場合は、これらの設定を更新してから Enhanced Certificates 機能を無効にする必要があります。

たとえば、設定で sslmode=verify-full​ を使用している場合、接続の失敗を回避するために、これを sslmode=require​ に更新してからデータベースの Enhanced Certificates を無効にします。

既存の Heroku Postgres データベースで Enhanced Certificates を無効にするには、次のコマンドを使用します。

$ heroku data:labs:disable enhanced-certificates -a example-app --addon=ADDON_NAME
Disabling enhanced-certificates on ADDON_NAME... done

あるいは、heroku data:enhanced-certificates:disable​ CLI コマンドを使用することもできます。

$ heroku data:enhanced-certificates:disable DATABASE_URL -a example-app
Disabling Enhanced Certificates Beta on postgresql-colorful-12345... done

既存の Heroku Postgres データベースから Enhanced Certificates を削除すると、その接続 URL が変更されます。アドオン環境設定 (デフォルトでは DATABASE_URL​) が更新され、アプリケーションの新しいリリースが作成されて強制的に再起動されます。

Enhanced Certificates のステータスを表示する

既存の Heroku Postgres データベースの Enhanced Certificates のステータスを表示するには、次のコマンドを使用します。

$ heroku data:labs:list ADDON_NAME -a example-app
=== Experimental Features Available for ADDON_NAME:
[+] enhanced-certificates   Provides publicly signed TLS certificates for connectivity to your addon
[ ] wal-compression         Write-ahead log compression on Heroku Postgres addons

あるいは、heroku data:enhanced-certificates:status​ CLI コマンドを使用することもできます。

$ heroku data:enhanced-certificates:status DATABASE -a example-app
=== Enhanced Certificates for postgresql-colorful-12345.
Status: Enabled

Enhanced Certificates を使用して Heroku Postgres データベースに接続する

Enhanced Certificates 機能では、データベースの接続文字列の構造を次のパラメータが含まれるように変更します。

  • verify-full​ に設定された sslmode​。このパラメータは、証明書の検証を自動的に実行し、データベースのホスト名がその証明書と一致していることを確認することによって MITM 攻撃を回避します。アプリケーションおよびクライアントが接続できる方法に関する言語固有の手順については、Heroku Postgres への接続​を参照してください。
  • /etc/ssl/certs/ca-certificates.crt​ に設定された sslrootcert​。このパラメータは、Heroku dyno 内の SSL 証明機関 (CA) 証明書が含まれているファイルの場所を指します。
  • データベースクライアントやアプリケーションはまた、Enhanced Certificates を使用して Heroku Postgres データベースに接続するために別の SSL モード (sslmode=require​ など) を設定することもできます。Heroku Postgres データベースへのすべての接続に SSL 接続が必要です​。

Information & Support

  • Getting Started
  • Documentation
  • Changelog
  • Compliance Center
  • Training & Education
  • Blog
  • Support Channels
  • Status

Language Reference

  • Node.js
  • Ruby
  • Java
  • PHP
  • Python
  • Go
  • Scala
  • Clojure
  • .NET

Other Resources

  • Careers
  • Elements
  • Products
  • Pricing
  • RSS
    • Dev Center Articles
    • Dev Center Changelog
    • Heroku Blog
    • Heroku News Blog
    • Heroku Engineering Blog
  • Twitter
    • Dev Center Articles
    • Dev Center Changelog
    • Heroku
    • Heroku Status
  • Github
  • LinkedIn
  • © 2026 Salesforce, Inc. All rights reserved. Various trademarks held by their respective owners. Salesforce Tower, 415 Mission Street, 3rd Floor, San Francisco, CA 94105, United States
  • heroku.com
  • Legal
  • Terms of Service
  • Privacy Information
  • Responsible Disclosure
  • Trust
  • Contact
  • Cookie Preferences
  • Your Privacy Choices