Edge Security Acceleration (ESA) propose une accélération sécurisée via HTTPS. En déployant des certificats Secure Sockets Layer (SSL) sur ESA, vous activez les fonctionnalités SSL/TLS afin de garantir le chiffrement sécurisé des requêtes lors de leur transmission entre le client et les points de présence (POPs) d'ESA.
Présentation des fonctionnalités
|
ESA prend en charge l'accélération sécurisée HTTPS. Déployez des certificats SSL sur ESA, puis activez la fonctionnalité SSL/TLS pour mettre en œuvre une transmission chiffrée entre les clients et les POPs ESA. ESA Vous avez la possibilité de demander des certificats gratuits ou d'importer vos propres certificats personnalisés. |
|
|
Lorsqu'un client envoie une requête HTTPS aux POPs ESA, le POP répond et déclenche une négociation Transport Layer Security (TLS). Le client et le POP s'accordent alors sur une suite de chiffrement et une version compatibles avec leurs configurations respectives, assurant ainsi la sécurité des échanges de données bidirectionnels. Adaptez la suite de chiffrement et la version TLS de votre site web selon vos besoins métier. |
|
|
La fonctionnalité Always Use HTTPS permet de rediriger automatiquement toutes les requêtes client vers les POPs ESA du protocole HTTP vers HTTPS. |
|
|
Lors de la configuration des suites de chiffrement et des versions TLS dans la console ESA, les groupes All Cipher Suites (Default) et Enhanced Cipher Suite proposent des algorithmes différents. Reportez-vous à la description fournie dans cette rubrique pour sélectionner le groupe de suites de chiffrement approprié. |
|
|
La fonctionnalité d'agrafage OCSP (Online Certificate Status Protocol) d'ESA met en cache les résultats de vérification des certificats. Ces résultats sont ensuite transmis directement aux clients sans interrogation préalable des autorités de certification (CA), ce qui réduit le temps de validation et améliore la vitesse d'accès. |
|
|
Activez la fonctionnalité HTTP Strict Transport Security (HSTS) pour imposer aux clients, tels que les navigateurs, d'utiliser HTTPS lors de la connexion aux POPs ESA. Cette mesure renforce significativement la sécurité des connexions. |
|
|
Le chiffrement opportuniste permet aux navigateurs d'accéder aux liens HTTP via une connexion TLS chiffrée, renforçant ainsi la sécurité des sites n'ayant pas encore entièrement migré vers HTTPS. |
|
|
La validation du contrôle de domaine (DCV) est un processus permettant à une autorité de certification de vérifier que l'entité demandant un certificat numérique contrôle bien le domaine concerné. Cette rubrique détaille le processus de validation appliqué aux noms de domaine des sites web ajoutés à ESA. |