Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Chiffrement opportuniste

Dernière mise à jour :Aug 12, 2026

Le chiffrement opportuniste permet aux navigateurs d'accéder aux liens HTTP via une connexion TLS chiffrée, renforçant ainsi la sécurité des sites n'ayant pas encore entièrement migré vers HTTPS.

Fonctionnement

Lorsqu'un navigateur compatible avec le chiffrement opportuniste visite un site où cette fonctionnalité est activée, le nœud Edge Security Acceleration (ESA) ajoute automatiquement un en-tête Alt-Svc à la réponse HTTP pour indiquer la prise en charge de HTTP/2 sur TLS via un port spécifié (généralement 443). Le navigateur établit alors une connexion TLS chiffrée pour les requêtes suivantes et vérifie si une autorité de certification (CA) de confiance a signé le certificat du serveur. En cas de succès, le navigateur communique avec le serveur via cette connexion chiffrée en utilisant le protocole HTTP/2, ce qui améliore la sécurité et l'efficacité de la transmission des données. Par exemple :

  • Pour un nom de domaine avec HTTPS et HTTP/2 activés, la réponse inclut Alt-Svc: h2=":443"; ma=86400.

  • Pour un nom de domaine avec HTTPS et HTTP/3 activés, la réponse inclut Alt-Svc: h3=":443"; ma=86400.

Activer le chiffrement opportuniste

  1. Dans la console ESA, choisissez Websites. Dans la colonne Website, cliquez sur le site cible.

  2. Dans le volet de navigation de gauche, choisissez Edge Certificates.

  3. Dans la section Opportunistic Encryption, activez le commutateur.

    image

Configurations globales et basées sur des règles

Les configurations globales s'appliquent à toutes les requêtes d'un site. Pour activer cette fonctionnalité uniquement pour certaines requêtes, créez une règle correspondant à des paramètres de requête spécifiques. Ce paramètre global correspond à la règle Chiffrement opportuniste.