Redirigez les requêtes HTTP envoyées aux points de présence (POPs) d'Edge Security Acceleration (ESA) vers HTTPS.
Cas d'usage
La fonctionnalité Always Use HTTPS renforce la sécurité du site et protège les données utilisateur en redirigeant le trafic HTTP vers HTTPS. Lorsqu'un POP ESA reçoit une requête HTTP, il renvoie une redirection 301 vers l'URL HTTPS correspondante.
Prérequis
Avant d'activer cette fonctionnalité, configurez un certificat SSL/TLS pour votre site comme décrit dans Configurer les certificats edge. Pour plus d'informations, consultez Configurer les certificats edge.
Une fois Always Use HTTPS activé, les navigateurs peuvent afficher un avertissement de contenu mixte si votre application charge encore des ressources via HTTP.
Activer Always Use HTTPS
Dans la console ESA, accédez à Websites. Dans la colonne Website, cliquez sur le site cible.
Dans le volet de navigation de gauche, choisissez .
-
Activez Always Use HTTPS.

Configuration au niveau du site ou par règle
Le paramètre au niveau du site s'applique à toutes ses requêtes. Pour cibler des requêtes spécifiques, privilégiez la configuration par règles. Celle-ci permet de définir des conditions détectant des paramètres précis dans les requêtes client, offrant ainsi un contrôle granulaire sur le trafic concerné. L'équivalent basé sur des règles est Règles HTTPS.