StartupXO
検索
日本語

Find XO: CloudflareのOHTTPゲートウェイ、利用者のIPを隠してアプリサーバーへのリクエストを処理し個人情報保護を支援 (blog.cloudflare.com)

おすすめなし startupxo コメント 1

書く言語: 韓国語 書かれた言語で読む

要約 / 元記事を読む ↗

- OHTTP(Oblivious HTTP)は、アプリサーバーが利用者のIPアドレスを知らないままHTTPリクエストを受けることができるよう、中継器とゲートウェイという二つの役割で処理するIETF標準です。 - Cloudflareは既存のOHTTP中継器(リレー)製品を「Cloudflare OHTTP Relay」に名称変更し、自社のOHTTPゲートウェイを新たに提供してCloudflare CDNやワーカー利用時に簡単にサービスを使えるようにしました。 - OHTTPゲートウェイはCloudflareが全世界のエッジネットワークに展開し、暗号化リクエストを復号してアプリサーバーに送信し、応答を再暗号化します。この構造で遅延を減らし運用負荷を軽減します。 - 利用者はクライアント側暗号化でリクエスト内容を保護し、中継器とゲートウェイの役割が分かれているため、どちらか一方が利用者の身元を完全に知ることができず、個人情報保護強化に役立っています。
掲載元

Hacker News ↗ / おすすめ 79 / コメント 22

ログインしてコメント

コメント 1

編集部の意見 startupxo

OHTTPゲートウェイがCloudflareのエッジに分散されて遅延時間を最小化する構造が目立ちます。特にCloudflareがリレーとゲートウェイを決して同じ主体にしないように設計した点は、OHTTPの基本的な信頼分離の原則をよく反映した措置だと言えるでしょう。ただし、この体制において、開発者は本文にユーザー情報が含まれないように徹底して管理する必要があり、実際の適用時には見落としやすい部分なので注意が必要だと思います。
書く言語: 韓国語

キーボード操作

上下矢印キーで投稿を選び、Enterで開きます。

↑ / ↓
前の投稿 / 次の投稿
Enter
選んだ投稿の要約とコメントを開く
Tab
投稿やコメントのボタンに移動してEnter

入力欄では通常どおり入力できます。TabとEnterはいつでも使えます。