All Products
Search
Document Center

Edge Security Acceleration:Opportunistic encryption

Last Updated:Jun 23, 2026

Opportunistic encryption memungkinkan browser mengakses tautan HTTP melalui koneksi TLS terenkripsi, sehingga meningkatkan keamanan untuk situs yang belum sepenuhnya bermigrasi ke HTTPS.

Cara kerja

Ketika browser yang mendukung opportunistic encryption mengunjungi situs dengan fitur ini diaktifkan, node Edge Security Acceleration (ESA) secara otomatis menambahkan header Alt-Svc ke respons HTTP. Header tersebut menunjukkan bahwa situs mendukung HTTP/2 melalui TLS pada port tertentu (biasanya 443). Browser kemudian membuat koneksi TLS terenkripsi untuk permintaan berikutnya dan memverifikasi bahwa sertifikat server ditandatangani oleh Certificate Authority (CA) tepercaya. Jika verifikasi berhasil, browser berkomunikasi dengan server melalui koneksi terenkripsi menggunakan protokol HTTP/2, sehingga meningkatkan keamanan dan efisiensi transmisi data. Contohnya:

  • Untuk nama domain dengan HTTPS dan HTTP/2 diaktifkan, respons mencakup Alt-Svc: h2=":443"; ma=86400.

  • Untuk nama domain dengan HTTPS dan HTTP/3 diaktifkan, respons mencakup Alt-Svc: h3=":443"; ma=86400.

Aktifkan opportunistic encryption

  1. Di Konsol ESA, pilih Websites. Di kolom Website, klik situs target.

  2. Di panel navigasi sebelah kiri, pilih Edge Certificates.

  3. Di bagian Opportunistic Encryption, aktifkan sakelar tersebut.

    image

Konfigurasi global vs. berbasis aturan

Konfigurasi global berlaku untuk semua permintaan ke suatu situs. Untuk mengaktifkan fitur ini hanya pada permintaan tertentu, buat aturan yang sesuai dengan parameter permintaan spesifik. Pengaturan global ini sesuai dengan aturan Opportunistic Encryption.