EnterpriseWatch SSL-VPN 記事

IPSecは企業間、サイト間のアクセスが基本。SSLはリモートアクセス用途に向く。

社内webアプリとリモートアクセスだけなら設定が簡便な SSL で可能だよ、位の解釈でいいのかな。

SSL VPNの基本的な概念を「実際に、SSL VPNではクライアントとSSL VPNゲートウェイの間の通信をHTTPSプロトコルで暗号化し、リバースプロキシを使って社内ネットワークへ接続するのが基本形態」(広川氏)と説明する。リバースプロキシとは、プロキシサーバー(この場合はSSL VPNゲートウェイ)が社外にあるPCの代理として社内の各アプリケーションにアクセスし、それを社外へ送る役割を持つものである。これに加え、市場に出回っている各機種では、拡張機能としてJavaアプレットや、ActiveX、SOCKSなどを利用して、アプリケーションの対応を増やすなど、機能を補完しているものが多い。

うーん。SSL 武装したアプリケーションプロキシ?

Error : no content for アプリケーションの制御 - の特徴

SSL を分かってないので分かんない。どうしてそう言えるのだろう?
と思ったら、

あーなるほどね〜。

クライアントには専用のソフトウェアをインストールして利用することになるのだが、管理側にとってはこれが非常に手間

でも管理者側が意図していないクライアントが接続できるんですよね? うーん。