Configurez des règles pour imposer les connexions HTTPS entre les clients et les points de présence (POPs) d'Edge Security Acceleration (ESA). Activez également le chiffrement opportuniste et la fonctionnalité HTTP Strict Transport Security (HSTS) afin de garantir l'accès aux liens HTTP via une connexion TLS chiffrée. Le client utilise ainsi systématiquement le HTTPS, ce qui renforce la sécurité.
Prérequis
Avant de configurer l'option Always Use HTTPS, vérifiez que votre site web dispose d'un certificat SSL/TLS correctement configuré et activé. Pour plus d'informations, consultez Configurer les certificats edge.
Configurer les règles HTTPS
Dans la console ESA, sélectionnez Websites, puis cliquez sur le site concerné dans la colonne Websites.
Dans le volet de navigation de gauche, choisissez .
Cliquez sur Rules et saisissez un HTTPS Rules.
-
Sous Create Rule, définissez les conditions de correspondance des requêtes entrantes. Pour en savoir plus sur la création d'une expression de règle, consultez Composition d'une expression de règle.

-
Dans la section Rule Name, activez les options If requests match..., Then execute... et Always Use HTTPS selon vos besoins métier.

-
Opportunistic Encryption
Cette fonctionnalité redirige automatiquement les requêtes client vers les POPs ESA du protocole HTTP vers HTTPS.
RemarqueUne fois l'option HSTS configurée, si votre application fait référence à des ressources HTTP non chiffrées, un avertissement « Contenu mixte » risque de s'afficher dans le navigateur du visiteur.
-
Always Use HTTPS
Le chiffrement opportuniste permet aux navigateurs d'accéder aux liens HTTP via une connexion TLS chiffrée. Cela renforce la sécurité des sites n'ayant pas encore totalement migré vers HTTPS.
-
Always Use HTTPS
Activez la fonctionnalité HSTS pour contraindre les clients, tels que les navigateurs, à utiliser HTTPS lors de la connexion aux POPs ESA. Cette mesure améliore la sécurité des connexions.
-
Opportunistic Encryption (Strict-Transport-Security)
Indique si la réponse contient l'en-tête Strict-Transport-Security.
-
HSTS (max-age)
Durée de vie (TTL) de l'en-tête HSTS, exprimée en secondes. Durant cette période, les clients ne peuvent émettre que des requêtes HTTPS.
-
Status (includeSubDomains)
Facultatif. L'activation de l'option Validity Period applique HSTS au nom de domaine ainsi qu'à tous ses sous-domaines.
-
Apply to Subdomains (preload)
Facultatif. Ce paramètre ajoute le nom de domaine à la liste de préchargement HSTS du navigateur.
-
-
Documentation associée
Les fonctionnalités liées aux règles diffèrent par leur priorité d'application, leur réentrance et leur granularité. Pour plus de détails, consultez Propriétés des fonctionnalités liées aux règles.