Activez HTTP Strict Transport Security (HSTS) pour forcer les clients, tels que les navigateurs, à se connecter aux nœuds POP d'Edge Security Acceleration (ESA) via HTTPS.
HSTS
HSTS est un mécanisme de sécurité web qui garantit l'accessibilité d'un site uniquement via HTTPS.
Lors de la première connexion d'un client à un nœud POP ESA via HTTPS, le nœud renvoie l'en-tête de réponse Strict-Transport-Security. Cet en-tête impose au client d'utiliser exclusivement HTTPS pour toutes les requêtes ultérieures pendant la durée spécifiée et de bloquer les requêtes HTTP. Syntaxe de l'en-tête : Strict-Transport-Security:max-age=expireTime [;includeSubDomains] [;preload].
|
Paramètre |
Description |
|
max-age |
Durée de vie (TTL) de l'en-tête HSTS, en secondes. Les clients utilisent exclusivement HTTPS durant cette période. |
|
includeSubDomains |
Facultatif. Applique la politique HSTS au domaine et à tous ses sous-domaines. |
|
preload |
Facultatif. Inscrit le domaine dans la liste de préchargement HSTS intégrée au navigateur. |
Remarques d'utilisation
Avant d'activer HSTS, configurez un certificat SSL/TLS pour votre site en suivant la procédure Configurer le certificat Edge. Configurer le certificat Edge.
La politique HSTS s'applique uniquement aux noms de domaine, pas aux adresses IP.
Lors de la première visite d'un client, la politique HSTS n'est pas encore synchronisée. Si le client se connecte via HTTP, le nœud POP ESA redirige automatiquement la requête vers HTTPS afin de limiter les risques de sécurité.
Une fois HSTS activé, les clients accèdent aux nœuds POP ESA uniquement via HTTPS. Ne configurez aucune redirection forcée de HTTPS vers HTTP.
HSTS s'applique côté client. Sa désactivation ne prend pas effet immédiatement. Actualisez la configuration pour transmettre la politique HSTS mise à jour au client lors de sa prochaine requête HTTPS.
Activer HSTS
Dans la console ESA, sélectionnez Site Management, puis cliquez sur le site cible dans la colonne Website.
Dans le volet de navigation de gauche, sélectionnez .
-
Dans la zone HSTS, cliquez sur Configure, activez le commutateur Status, puis cliquez sur OK.

Configuration au niveau du site et basée sur des règles
Le paramètre HSTS au niveau du site s'applique à toutes les requêtes. Pour cibler uniquement des requêtes spécifiques, utilisez la fonctionnalité HSTS basée sur des règles. Celle-ci applique des conditions pour filtrer les paramètres de requête.