Edge Security Acceleration (ESA) mendukung sertifikat edge, client, dan origin untuk mengamankan lalu lintas. Konfigurasikan masing-masing jenis sesuai kebutuhan keamanan Anda.
Edge certificates
Sertifikat edge pada platform ESA mengenkripsi permintaan antara klien dan node edge. Secara default, ESA telah mengaktifkan fitur SSL/TLS. Konfigurasikan sertifikat edge Anda dengan mengonfigurasi sertifikat edge atau mengonfigurasi sertifikat edge.
ESA menyediakan fitur tambahan untuk meningkatkan kecepatan akses dan keamanan:
-
Always Use HTTPS: Mengalihkan permintaan HTTP ke HTTPS dengan respons 301 di POP ESA.
-
TLS settings: Selama proses jabat tangan TLS, klien dan POP ESA melakukan negosiasi paket sandi dan versi protokol untuk mengamankan transmisi.
-
OCSP stapling: Menyimpan cache hasil validasi sertifikat di ESA dan menyajikannya kepada klien, sehingga menghilangkan kueri langsung ke CA dan mengurangi latensi proses jabat tangan TLS.
-
Opportunistic Encryption: Saat browser yang mendukung mengunjungi situs Anda, POP ESA menambahkan header
Alt-Svcke respons HTTP, yang menandakan bahwa HTTP/2 melalui TLS (port 443) tersedia. -
HSTS: HTTP Strict Transport Security (HSTS) menginstruksikan browser untuk mengakses situs web Anda hanya melalui HTTPS.
Prosedur
Untuk mengonfigurasi Edge Certificates, Always Use HTTPS, atau opportunistic encryption:
-
Di Konsol ESA, pilih Websites. Di kolom Website, klik website target.
-
Di panel navigasi kiri, pilih .
-
Di halaman Edge Certificates, konfigurasikan sertifikat, pengaturan TLS, dan Always Use HTTPS sesuai kebutuhan.
Client certificates
Sertifikat client digunakan untuk mengautentikasi klien yang terhubung ke server. Buat client certificate menggunakan CA yang disediakan oleh ESA, atau konfigurasikan custom client certificate melalui OpenAPI.
Ikatkan sertifikat client ke domain dan aktifkan edge mTLS untuk otentikasi timbal balik. ESA memvalidasi sertifikat client untuk setiap permintaan. Untuk memblokir permintaan yang gagal, buat aturan mTLS di ESA.
Prosedur
Untuk mengonfigurasi sertifikat client:
-
Di Konsol ESA, pilih Websites. Di kolom Website, klik website target.
-
Di panel navigasi kiri, pilih .
-
Di halaman Client Certificates, konfigurasikan informasi sertifikat dan domain.
Origin certificates
Fitur Origin certificates di ESA memungkinkan Anda mengonfigurasi protokol dan port origin, memverifikasi sertifikat server origin, serta mengaktifkan authenticated origin pulls (mTLS) agar ESA dan server origin saling mengautentikasi satu sama lain.
Prosedur
Untuk mengonfigurasi Origin Protocol and Port, Enforce Validation of Origin Certificate, atau Authenticated Origin Pulls:
-
Di Konsol ESA, pilih Websites. Di kolom Website, klik website target.
-
Di panel navigasi kiri, pilih .
-
Di halaman Origin Certificates, konfigurasikan Origin Protocol and Port, Enforce Validation of Origin Certificate, dan Authenticated Origin Pulls sesuai kebutuhan.