SSLオフロードの設定

Version:
日本語翻訳に関する免責事項

このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。

適用対象

Content Delivery、Content Management

SSL暗号化と受信トラフィックの復号化はCPU負荷が高く、サーバーリソースに負荷をかける可能性があります。SSLオフロードは処理を専用デバイスに移し、すべての暗号化と復号を担当します。ロードバランサーは、受信リクエストをターゲットインスタンス(例えばContent Deliveryサーバー)に渡す前に追加のX-Forwardedヘッダーを追加します。

SSLオフロードの設定方法:

  1. フォルダ App_Config\Include\Examples に移動します。
  2. Sitecore.LoadBalancing.config.exampleから.example延長を外してください。
  3. ロードバランサーの設定に合わせて Sitecore.LoadBalancing.config の設定を変更してください。
  4. ロードバランサーの背後にあるすべてのインスタンスでステップ1から3を繰り返します。

Sitecore.LoadBalancing.configを有効にすると、サイト定義にホスト、ポート、スキーマが含まれていない限り、SitecoreはコンテキストURLよりも優先度の高いX-Forward-*ヘッダーを使います。

このヘッダーの誤った使用は、サーバー側で誤ったリンクを生成し、不適切なシステム挙動やセキュリティ上の問題を引き起こす可能性があります。

この設定を有効にする主なシナリオの一つはリバースプロキシで動作することで、Sitecoreインスタンスは外部からの直接リクエストから隠されています。通常、ソリューションのアーキテクチャに何らかの変更が必要になることを意味します。

この記事を改善するための提案がある場合は、 お知らせください!