Opportunistic encryption memungkinkan browser mengakses tautan HTTP melalui koneksi TLS terenkripsi, sehingga meningkatkan keamanan untuk situs yang belum sepenuhnya bermigrasi ke HTTPS.
Cara kerja
Ketika browser yang mendukung opportunistic encryption mengunjungi situs dengan fitur ini diaktifkan, node Edge Security Acceleration (ESA) secara otomatis menambahkan header Alt-Svc ke respons HTTP. Header tersebut menunjukkan bahwa situs mendukung HTTP/2 melalui TLS pada port tertentu (biasanya 443). Browser kemudian membuat koneksi TLS terenkripsi untuk permintaan berikutnya dan memverifikasi bahwa sertifikat server ditandatangani oleh Certificate Authority (CA) tepercaya. Jika verifikasi berhasil, browser berkomunikasi dengan server melalui koneksi terenkripsi menggunakan protokol HTTP/2, sehingga meningkatkan keamanan dan efisiensi transmisi data. Contohnya:
-
Untuk nama domain dengan HTTPS dan HTTP/2 diaktifkan, respons mencakup
Alt-Svc: h2=":443"; ma=86400. -
Untuk nama domain dengan HTTPS dan HTTP/3 diaktifkan, respons mencakup
Alt-Svc: h3=":443"; ma=86400.
Aktifkan opportunistic encryption
-
Di Konsol ESA, pilih Websites. Di kolom Website, klik situs target.
-
Di panel navigasi sebelah kiri, pilih .
-
Di bagian Opportunistic Encryption, aktifkan sakelar tersebut.

Konfigurasi global vs. berbasis aturan
Konfigurasi global berlaku untuk semua permintaan ke suatu situs. Untuk mengaktifkan fitur ini hanya pada permintaan tertentu, buat aturan yang sesuai dengan parameter permintaan spesifik. Pengaturan global ini sesuai dengan aturan Opportunistic Encryption.