Citrix ADC

SSLオフロードおよびSSLアクセラレーション

SSLアクセラレーション用に構成されたCitrix ADCアプライアンスは,SSL処理をサーバーからオフロードすることで,SSLトランザクションを透過的に高速化します。SSLオフロードを設定するには,SSLトランザクションを代行受信して処理し,復号化されたトラフィックをサーバに送信するように仮想サーバを設定します(エンドツーエンドの暗号化を設定しない限り,トラフィックは再暗号化されます)。サーバーから応答を受信すると,アプライアンスはクライアントとの安全なトランザクションを完了します。クライアントの観点からは,トランザクションはサーバーと直接関係しているようです。SSLアクセラレーション用に構成されたCitrix ADCは,負荷分散などの他の構成された機能も実行します。

SSLオフロードを設定するには,SSL証明書とキーペアが必要です。SSL証明書がない場合は,この証明書を取得する必要があります。その他のSSL関連のタスクには,証明書の管理,証明書失効リストの管理,クライアント認証の構成,SSLアクションとポリシーの管理などがあります。

FIPS以外のCitrix ADCアプライアンスは,サーバーの秘密鍵をハードディスクに保存します。FIPSアプライアンスでは,キーはハードウェアセキュリティモジュール(HSM)と呼ばれる暗号化モジュールに格納されます。

FIPSカードをサポートしないすべてのCitrix ADCアプライアンス(仮想アプライアンスを含む)は,泰利斯nShield®连接およびSafeNet外部HSMをサポートしています。(MPXアプライアンスは,外部HSMをサポートしていません)。

:このドキュメントで説明されている一部のSSL構成手順のFIPS関連オプションは,FIPS対応のCitrix ADCアプライアンスに固有のものです。

SSLオフロードおよびSSLアクセラレーション