SSH サーバー用 SSL アクセラレータ

SSH サーバー用 SSL アクセラレータ

https を実行する Web サイトでは、SSL アクセラレータを使用して、コストのかかる公開/秘密キーの暗号化/復号化の計算を高速化する場合があると理解しています。公開キー認証を使用して多数の SSH 接続をサポートする必要があるサーバーがある場合、SSL アクセラレータを使用する意味があるのでしょうか? 誰かがそうしているのを聞いたことがありません。SSH では暗号化/復号化の計算がはるかに簡単だからでしょうか?

答え1

Christian の回答の他に、これは規模の問題であると思われます。1 つのサーバーでアクティブにできる対話型 SSH セッション/接続の数はいくつですか? Web 要求接続の数はいくつですか? Web 要求は SSH よりも桁違いに大きいことがわかると思います。

ただし、SSH の場合、専用の RNG デバイスを追加できれば、セキュリティ (および速度) が向上する可能性があります。キーのネゴシエーションには多くのランダム性が必要であり、多数の ssh セッションを急速に作成する状況では、エントロピー プールが使い果たされる可能性があります。暗号化アクセラレータには通常、高品質の RNG デバイスも搭載されています。

答え2

ssh に ssl アクセラレータを使用することはできません。これらのプロトコルは異なります。

ただし、ssh は非対称暗号化で接続を確立した後、対称暗号化を使用するため、ssh にアクセラレーションを使用する必要はありません。

関連情報