All Products
Search
Document Center

Edge Security Acceleration:SSL/TLS

Last Updated:Jun 05, 2026

ESA menyediakan konfigurasi SSL/TLS untuk mengenkripsi lalu lintas jaringan serta mencegah pencurian dan perusakan data.

Konsep utama

Protokol dan sertifikat SSL/TLS

SSL adalah protokol keamanan yang beroperasi antara TCP/IP dan protokol lapisan aplikasi untuk melakukan otentikasi server serta mengenkripsi komunikasi. Protokol ini distandarisasi oleh IETF sebagai TLS. Keduanya umumnya dirujuk secara bersama sebagai SSL/TLS.

Sertifikat SSL/TLS adalah sertifikat digital yang diterbitkan oleh otoritas sertifikasi (CA). Sertifikat ini memverifikasi identitas situs web dan mengenkripsi data guna menjamin kerahasiaan serta integritas selama transmisi.

HTTPS merupakan versi aman dari HTTP yang menggunakan sertifikat SSL/TLS untuk membangun koneksi terenkripsi, sehingga memungkinkan otentikasi situs web dan perlindungan data.

Mengapa menggunakan enkripsi HTTPS?

  • Tingkatkan Keamanan: HTTPS melindungi dari penyadapan, perusakan, dan pembajakan, sehingga mencegah kebocoran data sensitif seperti session ID dan cookie.

  • Tingkatkan Pengalaman Pengguna: Browser menampilkan peringatan "tidak aman" untuk situs HTTP, yang dapat mengurangi kepercayaan pengguna.

  • Tingkatkan SEO: Mesin pencari utama memberikan prioritas pada situs HTTPS, sehingga meningkatkan peringkat pencarian Anda.

Enkripsi HTTPS end-to-end

Konfigurasi SSL/TLS mencakup dua segmen koneksi: tautan akses dan tautan origin-fetch.

Tautan akses

Tautan akses adalah koneksi terenkripsi antara klien dan POP ESA. Konfigurasi dilakukan melalui pengaturan edge certificate dan client certificate.

  • Edge certificate: Mengaktifkan otentikasi satu arah terhadap POP ESA oleh klien. Setelah dikonfigurasi pada POP ESA dengan SSL/TLS diaktifkan, komunikasi dari klien ke POP menggunakan HTTPS.

    Edge Certificates Alur enkripsi:image
  • Client certificate: Mengaktifkan otentikasi timbal balik (mTLS). Pasang sertifikat yang dikeluarkan oleh ESA pada klien dan aktifkan verifikasi. ESA kemudian memvalidasi sertifikat klien untuk otentikasi identitas timbal balik.

    Client Certificates Alur enkripsi:image

Tautan pengambilan asal

Tautan origin-fetch adalah koneksi terenkripsi antara server origin Anda dan node ESA. Konfigurasi mencakup protokol dan port origin fetch, verifikasi sertifikat origin, dan otentikasi timbal balik untuk origin fetch.

Alur enkripsi origin-fetch:image

Fitur

Fitur

Deskripsi

Edge Certificate

Validasi Kontrol Domain Terdelegasi

Tambahkan rekaman CNAME ke DNS otoritatif situs Anda untuk mendelegasikan pemeriksaan DCV bagi permohonan sertifikat gratis ke ESA. ESA secara otomatis menerbitkan dan memperbarui sertifikat gratis tersebut.

Pengalihan paksa ke HTTPS

Anda dapat mengonfigurasi fitur pengalihan paksa ke HTTPS untuk mengarahkan permintaan client yang dikirim ke POP Edge Security Acceleration (ESA) ke protokol HTTPS yang lebih aman.

Paket sandi TLS dan versi protokol

Saat client mengirim permintaan HTTPS ke POP Edge Security Acceleration (ESA), POP merespons dan memulai proses jabat tangan TLS. Client dan POP bernegosiasi untuk menentukan paket sandi dan versi protokol yang kompatibel guna menjamin transmisi data dua arah yang aman. Anda dapat menyesuaikan paket sandi dan versi protokol TLS sesuai kebutuhan.

Pengikatan OCSP untuk edge certificate

Fitur Pengikatan OCSP memungkinkan Edge Security Acceleration (ESA) untuk melakukan pre-cache hasil validasi sertifikat online dan mengirimkannya ke client. Hal ini menghilangkan kebutuhan client untuk langsung melakukan kueri ke CA guna memeriksa status sertifikat, sehingga mengurangi waktu validasi sertifikat dan meningkatkan kecepatan akses pengguna.

Enkripsi oportunis

Enkripsi oportunis memungkinkan browser mengakses tautan HTTP melalui koneksi TLS. Hal ini meningkatkan keamanan untuk situs yang belum sepenuhnya bermigrasi ke HTTPS.

HSTS

Aktifkan HTTP Strict Transport Security (HSTS) untuk memaksa client seperti browser agar terhubung ke POP Edge Security Acceleration (ESA) melalui HTTPS.

Client Certificate

Penerbitan sertifikat klien

Anda dapat menggunakan CA yang disediakan oleh ESA untuk membuat sertifikat klien dan menerapkannya pada aplikasi mobile Anda. ESA menghasilkan CA unik untuk setiap akun, dan semua sertifikat klien yang diterbitkan oleh CA ini secara otomatis dipercaya oleh POP ESA.

Menautkan Nama Domain

Dengan mengaitkan sertifikat klien ke hostname tertentu, Anda dapat mengaktifkan mTLS. Hal ini memastikan hanya client yang memiliki sertifikat klien valid yang dapat mengakses layanan atau sumber daya tertentu.

Blokir permintaan autentikasi gagal

Anda dapat mengonfigurasi aturan Web Application Firewall (WAF) untuk memblokir permintaan yang gagal dalam autentikasi sertifikat klien.

Origin Certificate

Protokol dan port origin

Konfigurasikan protokol dan port yang digunakan POP ESA saat mengambil sumber daya dari server origin Anda.

Verifikasi sertifikat origin

Secara default, ESA tidak memvalidasi sertifikat origin selama pengambilan origin HTTPS. Untuk skenario keamanan tinggi, aktifkan Enforce Validation of Origin Certificate untuk mencegah pembajakan lalu lintas origin. Saat diaktifkan, ESA memvalidasi tanggal kedaluwarsa sertifikat origin, kecocokan nama domain, dan CA root. Jika verifikasi gagal, proses jabat tangan TLS gagal dan kode status 502 dikembalikan.

Otentikasi timbal balik untuk origin fetch

Otentikasi timbal balik TLS (mTLS) mengharuskan client dan server saling mengotentikasi satu sama lain.

Ketersediaan berdasarkan edisi

Kategori fitur

Fitur detail

Entrance (0 USD/bulan)

Pro (15 USD/bulan)

Premium (249 USD/bulan)

Enterprise (hubungi tim penjualan untuk harga khusus)

SSL/TLS

Edge certificate - Sertifikat gratis Let's Encrypt

10

50

70

100 images

Edge certificate - Sertifikat gratis Digicert

Tidak didukung

10

20

50 images

Edge certificate - Unggah sertifikat kustom

5

10

20

50 images

Pemeriksaan ketersediaan sertifikat

Didukung

Didukung

Didukung

Didukung

Edge certificate - Enforce HTTPS

Didukung

Didukung

Didukung

Didukung

Edge certificate - Konfigurasi paket sandi TLS dan versi protokol

Didukung

Didukung

Didukung

Didukung

Edge certificate - OCSP Stapling

Didukung

Didukung

Didukung

Didukung

Edge certificate - Enkripsi oportunis

Didukung

Didukung

Didukung

Didukung

Edge certificate - HSTS

Didukung

Didukung

Didukung

Didukung

Origin certificate - Protokol dan port origin

Tidak didukung

Didukung

Didukung

Didukung

Origin certificate - Validasi sertifikat origin

Didukung

Didukung

Didukung

Didukung

Origin certificate - Otentikasi timbal balik origin

Didukung

Didukung

Didukung

Didukung