All Products
Search
Document Center

Edge Security Acceleration:Konfigurasi sertifikat SSL/TLS

Last Updated:Jun 04, 2026

Edge Security Acceleration (ESA) mendukung sertifikat edge, client, dan origin untuk mengamankan lalu lintas. Konfigurasikan masing-masing jenis sesuai kebutuhan keamanan Anda.

Edge certificates

Sertifikat edge pada platform ESA mengenkripsi permintaan antara klien dan node edge. Secara default, ESA telah mengaktifkan fitur SSL/TLS. Konfigurasikan sertifikat edge Anda dengan mengonfigurasi sertifikat edge atau mengonfigurasi sertifikat edge.

ESA menyediakan fitur tambahan untuk meningkatkan kecepatan akses dan keamanan:

  • Always Use HTTPS: Mengalihkan permintaan HTTP ke HTTPS dengan respons 301 di POP ESA.

  • TLS settings: Selama proses jabat tangan TLS, klien dan POP ESA melakukan negosiasi paket sandi dan versi protokol untuk mengamankan transmisi.

  • OCSP stapling: Menyimpan cache hasil validasi sertifikat di ESA dan menyajikannya kepada klien, sehingga menghilangkan kueri langsung ke CA dan mengurangi latensi proses jabat tangan TLS.

  • Opportunistic Encryption: Saat browser yang mendukung mengunjungi situs Anda, POP ESA menambahkan header Alt-Svc ke respons HTTP, yang menandakan bahwa HTTP/2 melalui TLS (port 443) tersedia.

  • HSTS: HTTP Strict Transport Security (HSTS) menginstruksikan browser untuk mengakses situs web Anda hanya melalui HTTPS.

Prosedur

Untuk mengonfigurasi Edge Certificates, Always Use HTTPS, atau opportunistic encryption:

  1. Di Konsol ESA, pilih Websites. Di kolom Website, klik website target.

  2. Di panel navigasi kiri, pilih Edge Certificates.

  3. Di halaman Edge Certificates, konfigurasikan sertifikat, pengaturan TLS, dan Always Use HTTPS sesuai kebutuhan.

Client certificates

Sertifikat client digunakan untuk mengautentikasi klien yang terhubung ke server. Buat client certificate menggunakan CA yang disediakan oleh ESA, atau konfigurasikan custom client certificate melalui OpenAPI.

Ikatkan sertifikat client ke domain dan aktifkan edge mTLS untuk otentikasi timbal balik. ESA memvalidasi sertifikat client untuk setiap permintaan. Untuk memblokir permintaan yang gagal, buat aturan mTLS di ESA.

Prosedur

Untuk mengonfigurasi sertifikat client:

  1. Di Konsol ESA, pilih Websites. Di kolom Website, klik website target.

  2. Di panel navigasi kiri, pilih Client Certificates.

  3. Di halaman Client Certificates, konfigurasikan informasi sertifikat dan domain.

Origin certificates

Fitur Origin certificates di ESA memungkinkan Anda mengonfigurasi protokol dan port origin, memverifikasi sertifikat server origin, serta mengaktifkan authenticated origin pulls (mTLS) agar ESA dan server origin saling mengautentikasi satu sama lain.

Prosedur

Untuk mengonfigurasi Origin Protocol and Port, Enforce Validation of Origin Certificate, atau Authenticated Origin Pulls:

  1. Di Konsol ESA, pilih Websites. Di kolom Website, klik website target.

  2. Di panel navigasi kiri, pilih Origin Certificates.

  3. Di halaman Origin Certificates, konfigurasikan Origin Protocol and Port, Enforce Validation of Origin Certificate, dan Authenticated Origin Pulls sesuai kebutuhan.