メインコンテンツへスキップ
プロトコル・技術

Encrypted Client Hello

Encrypted Client Hello (ECH)

TLS接続開始時のClientHello内に残る接続先名などの情報を暗号化し、通信経路上から閲覧されにくくするTLS拡張。略称はECH。

ECHはTLS 1.3で残っていたSNIなどの露出を減らしますが、IPアドレスやDNS問い合わせなど別経路の情報まで単独で隠すものではありません。導入ではHTTPS DNSレコード、鍵更新、CDNや終端構成、失敗時の挙動を一体で確認します。

  • 初心者向けには「TLS接続の最初に見えていた接続先名を暗号化する仕組み」と捉える
  • 接続先IPなど他のメタデータは残るため、完全な匿名化機能ではない
  • 暗号化DNS、TLS終端、ECH設定配布を合わせて設計する

よくある質問

Encrypted Client Helloとは?

TLS接続開始時のClientHello内に残る接続先名などの情報を暗号化し、通信経路上から閲覧されにくくするTLS拡張。略称はECH。

Encrypted Client Helloについて詳しく知るには?

ECHはTLS 1.3で残っていたSNIなどの露出を減らしますが、IPアドレスやDNS問い合わせなど別経路の情報まで単独で隠すものではありません。導入ではHTTPS DNSレコード、鍵更新、CDNや終端構成、失敗時の挙動を一体で確認します。

Encrypted Client Helloのポイントは?

初心者向けには「TLS接続の最初に見えていた接続先名を暗号化する仕組み」と捉える 接続先IPなど他のメタデータは残るため、完全な匿名化機能ではない 暗号化DNS、TLS終端、ECH設定配布を合わせて設計する

← 用語集一覧に戻る
ESC