All Products
Search
Document Center

CDN:Konfigurasikan versi TLS dan paket sandi

Last Updated:Jun 22, 2026

Saat klien mengirim permintaan ke node, node memulai Proses jabat tangan TLS menggunakan versi TLS yang telah dikonfigurasi untuk mengamankan koneksi. Jika klien tidak mendukung versi tersebut, koneksi akan gagal. Anda dapat menyesuaikan versi TLS untuk menyeimbangkan keamanan dan kompatibilitas dengan browser lama. Versi TLS yang lebih rendah menawarkan dukungan lebih luas tetapi keamanan yang lebih lemah, sedangkan versi yang lebih tinggi meningkatkan keamanan namun berpotensi memblokir akses dari browser lawas.

Latar Belakang

Transport Layer Security (TLS) menyediakan kerahasiaan dan integritas data antara dua aplikasi yang berkomunikasi. Penerapannya yang paling umum adalah HTTPS. HTTPS, atau HTTP over TLS, merupakan versi HTTP yang lebih aman dan berjalan di antara lapisan HTTP dan TCP.

Protokol

Deskripsi

Browser utama yang didukung

TLSv1.0

Dirilis pada tahun 1999 (RFC 2246) dan berbasis SSLv3.0. Versi ini rentan terhadap serangan seperti BEAST dan POODLE. Versi ini juga mendukung enkripsi yang lemah, tidak lagi dianggap aman untuk koneksi web modern, dan tidak memenuhi standar kepatuhan PCI DSS.

  • IE6+

  • Chrome 1+

  • Firefox 2+

TLSv1.1

Dirilis pada tahun 2006 (RFC 4346). Versi ini mengatasi beberapa kerentanan yang ditemukan pada TLSv1.0.

  • IE 11+

  • Chrome 22+

  • Firefox 24+

  • Safari 7+

TLSv1.2

Dirilis pada tahun 2008 (RFC 5246). Ini adalah versi yang paling banyak digunakan saat ini.

  • IE 11+

  • Chrome 30+

  • Firefox 27+

  • Safari 7+

TLSv1.3

Dirilis pada tahun 2018 (RFC 8446). Ini adalah versi TLS terbaru. Versi ini mendukung mode 0-RTT untuk koneksi yang lebih cepat dan hanya menggunakan algoritma pertukaran kunci yang menyediakan kerahasiaan maju sempurna.

  • Chrome 70+

  • Firefox 63+

Prosedur

Sebelum memulai, pastikan Anda telah mengonfigurasi Sertifikat SSL. Untuk informasi selengkapnya, lihat Konfigurasikan Sertifikat SSL.

Catatan

Secara default, TLSv1.0, TLSv1.1, TLSv1.2, dan TLSv1.3 diaktifkan.

  1. Masuk ke CDN console.

  2. Di panel navigasi kiri, klik Domain Names.

  3. Pada halaman Domain Names, temukan nama domain target lalu klik Manage di kolom Actions.

  4. Di panel navigasi domain, klik HTTPS.

  5. Di bagian Configure TLS Cipher Suite and Version, pilih paket sandi dan aktifkan versi TLS yang diinginkan.

    Anda dapat mengonfigurasi versi TLS berikut: TLSv1.0, TLSv1.1, TLSv1.2, dan TLSv1.3. Aktifkan atau nonaktifkan versi sesuai kebutuhan.

    Paket sandi berikut didukung. Pilih salah satu berdasarkan kebutuhan Anda:

    • All Cipher Suite Groups (Default): Menawarkan keamanan lebih rendah tetapi kompatibilitas lebih tinggi. Untuk daftar algoritma enkripsi yang didukung, lihat Default TLS encryption algorithms for CDN dan .

    • Enhanced Cipher Suite: Menawarkan keamanan lebih tinggi tetapi kompatibilitas lebih rendah. Algoritma enkripsi yang didukung adalah:

      • TLS_AES_256_GCM_SHA384

      • TLS_AES_128_GCM_SHA256

      • TLS_CHACHA20_POLY1305_SHA256

      • ECDHE-ECDSA-CHACHA20-POLY1305

      • ECDHE-RSA-CHACHA20-POLY1305

      • ECDHE-ECDSA-AES128-GCM-SHA256

      • ECDHE-RSA-AES128-GCM-SHA256

      • ECDHE-ECDSA-AES128-CCM8

      • ECDHE-ECDSA-AES128-CCM

      • ECDHE-ECDSA-AES256-GCM-SHA384

      • ECDHE-RSA-AES256-GCM-SHA384

      • ECDHE-ECDSA-AES256-CCM8

      • ECDHE-ECDSA-AES256-CCM

      • ECDHE-ECDSA-ARIA256-GCM-SHA384

      • ECDHE-ARIA256-GCM-SHA384

      • ECDHE-ECDSA-ARIA128-GCM-SHA256

      • ECDHE-ARIA128-GCM-SHA256

    • Custom Cipher Suite: Pilih paket sandi spesifik yang Anda butuhkan.

    Untuk penjelasan versi protokol TLS, lihat bagian Latar Belakang.