注: 展開環境によっては、NetScalerアプライアンスでL2モードを有効にする必要がある場合があります。
トランスペアレントSSLアクセラレーションは、同じパブリックIPを持つ安全なサーバー上で複数のアプリケーションを実行する場合に役立ちます。また、追加のパブリック IP を使用せずに SSL アクセラレーションを行うのにも役立ちます。
透過的なSSLアクセラレーション設定では、NetScalerアプライアンスはクライアントに対して透過的です。アプライアンスがリクエストを受信する IP アドレスは Web サーバーの IP アドレスと同じであるため、透過的です。
NetScalerアプライアンスは、SSLトラフィック処理をWebサーバーからオフロードし、クリアテキストまたは暗号化されたトラフィック(構成に応じて)をWebサーバーに送信します。その他のトラフィックはすべてアプライアンスに対して透過的に送信され、Web サーバにブリッジされます。したがって、サーバー上で実行されている他のアプリケーションには影響しません。
アプライアンスでは次の 3 つのトランスペアレントSSLアクセラレーションモードを使用できます。
-
サービスベースのトランスペアレントアクセス。サービスタイプは SSL または SSL_TCP です。
-
ワイルドカード IP アドレス (*: 443) による仮想サーバーベースの透過アクセス。
-
エンドツーエンド暗号化による SSL VIP ベースのトランスペアレントアクセス。
注:SSL_TCP サービスは HTTPS 以外のサービス (SMTPS や IMAS など) に使用されます。