Jika situs web Anda dilindungi oleh Web Application Firewall (WAF) dalam mode rekaman CNAME dan menggunakan HTTPS, Anda dapat menyesuaikan versi TLS serta paket sandi yang didukung. WAF akan memblokir permintaan yang menggunakan versi TLS atau paket sandi di luar konfigurasi yang Anda tetapkan. Topik ini menjelaskan cara mengonfigurasi versi TLS dan paket sandi kustom.
Prasyarat
Nama domain telah ditambahkan ke WAF dalam mode rekaman CNAME. Untuk informasi selengkapnya, lihat Add a domain name.
Situs web menggunakan protokol HTTPS, dan sertifikat HTTPS telah diunggah. Untuk informasi selengkapnya, lihat Add a domain name.
Prosedur
-
Masuk ke Web Application Firewall (WAF) console. Di bilah menu atas, pilih kelompok sumber daya dan wilayah untuk instans WAF Anda: Chinese Mainland atau Outside Chinese Mainland.
-
Di panel navigasi kiri, pilih .
Pada tab Domain Names, temukan domain yang ingin Anda konfigurasi. Pastikan bahwa Access Mode adalah CNAME Record dan status sertifikat di kolom Origin Server adalah Update Certificate. Lalu, klik Configure TLS di kolom Actions.
PentingHanya domain yang menggunakan HTTPS yang memerlukan konfigurasi TLS. Jika suatu domain menggunakan HTTP atau menggunakan HTTPS tanpa sertifikat yang diunggah, opsi Configure TLS tidak muncul di kolom Actions.
Pada halaman Configure TLS Security Policy, konfigurasikan versi TLS dan paket sandi, lalu klik Save.
Parameter
Deskripsi
Domain Name
Nama domain yang sedang Anda konfigurasi. Bidang ini diisi secara otomatis dan tidak dapat diubah.
TLS Version
Pilih versi TLS minimum yang didukung oleh website Anda. Opsi:
TLS 1.0 and Later (Best Compatibility and Low Security): Mendukung TLS 1.0 dan versi setelahnya.
TLS 1.1 and Later (High Compatibility and High Security): Mendukung TLS 1.1 dan versi setelahnya. Memblokir koneksi yang menggunakan TLS 1.0.
TLS 1.2 and Later (High Compatibility and Best Security): Mendukung TLS 1.2 dan versi setelahnya. Memblokir koneksi yang menggunakan TLS 1.0 atau TLS 1.1.
Support TLS 1.3
Menambahkan dukungan untuk TLS 1.3.
Cipher Suite
Pilih jenis paket sandi yang ingin Anda gunakan. Opsi:
All Cipher Suites (High Compatibility and Low Security): Mendukung paket sandi kuat dan lemah berikut.
Custom Cipher Suite (Select It Based on Protocol Version. Proceed with Caution.): Memungkinkan Anda memilih paket sandi spesifik untuk versi protokol yang dipilih. Pilih dengan hati-hati agar tidak mengganggu layanan bisnis Anda.
CatatanPaket sandi kustom hanya berlaku untuk versi protokol TLS 1.2 dan sebelumnya. Jika Anda memilih Support TLS 1.3, WAF menggunakan tiga paket sandi TLS 1.3 bawaan yang tidak dapat disesuaikan: TLS_AES_128_GCM_SHA256, TLS_AES_256_GCM_SHA384, dan TLS_CHACHA20_POLY1305_SHA256.