注: 展開環境によっては、Citrix ADCアプライアンスでL2モードを有効にする必要がある場合があります。
トランスペアレント SSL アクセラレーションは、同じパブリック IP を持つセキュアなサーバ上で複数のアプリケーションを実行する場合に便利です。また、追加のパブリック IP を使用せずに SSL アクセラレーションにも役立ちます。
透過的なSSLアクセラレーション設定では、Citrix ADCアプライアンスはクライアントに対して透過的です。アプライアンスがリクエストを受信するIPアドレスは、WebサーバーのIPアドレスと同じであるため、透過的です。
Citrix ADCアプライアンスは、SSLトラフィック処理をWebサーバーからオフロードし、クリアテキストまたは暗号化されたトラフィック(構成に応じて)をWebサーバーに送信します。他のすべてのトラフィックはアプライアンスに対して透過的であり、Web サーバーにブリッジされます。したがって、サーバー上で実行されている他のアプリケーションは影響を受けません。
アプライアンスで使用できるトランスペアレント SSL アクセラレーションには、次の 3 つのモードがあります。
-
サービスベースの透過アクセス。サービスの種類は SSL または SSL_TCP です。
-
ワイルドカード IP アドレス(*: 443)を使用した仮想サーバベースの透過アクセス。
-
エンドツーエンドの暗号化によるSSL VIPベースの透過的アクセス。
注:SSL_TCP サービスは、HTTPS 以外のサービス(SMTPS や IMAPS など)に使用されます。