Le chiffrement opportuniste permet aux navigateurs d'accéder aux liens HTTP via une connexion TLS chiffrée, renforçant ainsi la sécurité des sites n'ayant pas encore entièrement migré vers HTTPS.
Fonctionnement
Lorsqu'un navigateur compatible avec le chiffrement opportuniste visite un site où cette fonctionnalité est activée, le nœud Edge Security Acceleration (ESA) ajoute automatiquement un en-tête Alt-Svc à la réponse HTTP pour indiquer la prise en charge de HTTP/2 sur TLS via un port spécifié (généralement 443). Le navigateur établit alors une connexion TLS chiffrée pour les requêtes suivantes et vérifie si une autorité de certification (CA) de confiance a signé le certificat du serveur. En cas de succès, le navigateur communique avec le serveur via cette connexion chiffrée en utilisant le protocole HTTP/2, ce qui améliore la sécurité et l'efficacité de la transmission des données. Par exemple :
Pour un nom de domaine avec HTTPS et HTTP/2 activés, la réponse inclut
Alt-Svc: h2=":443"; ma=86400.Pour un nom de domaine avec HTTPS et HTTP/3 activés, la réponse inclut
Alt-Svc: h3=":443"; ma=86400.
Activer le chiffrement opportuniste
Dans la console ESA, choisissez Websites. Dans la colonne Website, cliquez sur le site cible.
Dans le volet de navigation de gauche, choisissez .
-
Dans la section Opportunistic Encryption, activez le commutateur.

Configurations globales et basées sur des règles
Les configurations globales s'appliquent à toutes les requêtes d'un site. Pour activer cette fonctionnalité uniquement pour certaines requêtes, créez une règle correspondant à des paramètres de requête spécifiques. Ce paramètre global correspond à la règle Chiffrement opportuniste.