読み方 : エスエスエルオフロード

SSLオフロード 【SSL offloading】 SSL/TLSオフロード

SSLオフロードとは、本来はWebサーバが行うSSL/TLS暗号化・復号処理を、他の機器によって肩代わりすること。Webサーバの負荷を軽減することができる。
SSLオフロードのイメージ画像

SSLSecure Socket Layer)および後継のTLSTransport Layer Security)はHTTPなどと併用して通信を暗号化し、インターネットを通じてサーバクライアントが安全に情報を送受信できるようにする。

Webコンテンツの伝送にSSL/TLSを用いるHTTPS通信では、通常はWebサーバがコンテンツの送信時に暗号化を行い、クライアントからのリクエストの受信時に復号を行う。大規模なサイトでは暗号化処理の負荷が大きく、性能向上の制約となることがある。

SSLオフロードでは、暗号化復号を専門に処理する装置を用意し、Webサーバ本体からSSL/TLS関連の処理を肩代わりさせることで本体の負荷を軽減する。この装置を「SSLアクセラレータ」と呼び、サーバに内蔵する拡張カード型の製品と、Webサーバから独立した単体のアプライアンス型の製品がある。

単体の製品は一種のリバースプロキシとなっており、クライアントWebサーバの間の通信を中継し、サーバ側からのデータ暗号化して転送、クライアント側からのデータ復号して転送する。ロードバランサの機能を兼ねており、複数のWebサーバを切り替えて使用することで負荷分散を図ることができる製品もある。

(2022.12.22更新)

他の用語辞典による「SSLオフロード」の解説 (外部サイト)