SSLオフロード 【SSL offloading】 SSL/TLSオフロード

概要

SSLオフロード(SSL offloading)とは、本来はWebサーバSSL/TLS暗号化・復号処理を、他の機器によって肩代わりすること。Webサーバの負荷を軽減することができる。

SSLSecure Socket Layer)および後継のTLSTransport Layer Security)はHTTPなどと併用して通信暗号化し、インターネットを通じてサーバクライアントが安全に情報を送受信できるようにする。

Webコンテンツの伝送にSSL/TLSを用いるHTTPS通信では、通常はWebサーバコンテンツの送信時に暗号化い、クライアントからのリクエストの受信時に復号う。大規模なサイトでは暗号化処理の負荷が大きく、性能向上の制約となることがある。

SSLオフロードでは、暗号化復号を専門に処理する装置を用意し、Webサーバ本体からSSL/TLS関連の処理を肩代わりさせることで本体の負荷を軽減する。この装置を「SSLアクセラレータ」と呼び、サーバに内蔵する拡張カード型の製品と、Webサーバから独立した単体のアプライアンス型の製品がある。

単体の製品は一種のリバースプロキシとなっており、クライアントWebサーバの間の通信を中継し、サーバ側からのデータ暗号化して転送、クライアント側からのデータ復号して転送する。ロードバランサの機能を兼ねており、複数のWebサーバを切り替えて使用することで負荷分散を図ることができる製品もある。

(2022.12.22更新)

他の辞典による解説 (外部サイト)

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる