Todos os produtos
Search
Central de documentação

CDN:Configurar a política de protocolo de origem

Última atualização: Aug 31, 2026

A política de protocolo de origem define o protocolo que um ponto de presença (POP) usa para buscar recursos no servidor de origem. Após configurar esse recurso, os POPs buscam recursos no servidor de origem com o protocolo especificado. Também é possível definir portas personalizadas para HTTP e HTTPS.

Visão geral do recurso

Por padrão, o recurso de política de protocolo de origem vem desativado. Quando desativado, o protocolo das requisições de origem depende da porta de origem definida ao configure an origin server:

  • Se a porta de origem for 443, os POPs buscam recursos via HTTPS.

  • Se a porta de origem for 80 ou outra porta, os POPs buscam recursos via HTTP.

Ao configurar a política de protocolo de origem, os POPs buscam recursos conforme o protocolo definido:

  • HTTP: Os POPs sempre usam HTTP para buscar recursos no servidor de origem.

  • HTTPS: Os POPs sempre usam HTTPS para buscar recursos no servidor de origem.

  • Follow:

    • Se um usuário acessar a CDN via HTTP, o POP usará HTTP para buscar recursos no servidor de origem.

    • Se um usuário acessar a CDN via HTTPS, o POP usará HTTPS para buscar recursos no servidor de origem.

Nota

O HTTPS impede a modificação ou o registro de dados durante a transmissão. A criptografia HTTPS consome recursos adicionais de processamento no servidor de origem. Se você precisar transmitir apenas dados sensíveis por HTTPS, como informações de autenticação de usuários, e usar HTTP para dados não sensíveis, como imagens, recomendamos definir a política de protocolo de origem como Follow.

Relação entre Host de origem e SNI de origem

Ao definir a política de protocolo de origem como HTTPS, recomendamos verificar também as configurações padrão de Host de origem e SNI de origem. Em cenários em que um servidor de origem hospeda vários domínios (por exemplo, múltiplos sites HTTPS implantados em um único servidor), o POP precisa do cabeçalho Host e do valor SNI corretos para rotear a requisição de origem HTTPS ao site desejado:

  • Host de origem: Determina o valor do cabeçalho Host na requisição HTTP enviada ao servidor de origem. Configure essa opção na seção Default Origin Host selecionando accelerated domain name, origin domain name ou um custom domain.

  • SNI de origem: Define o valor SNI enviado durante o handshake TLS de uma requisição de origem. Para configurar, ative o recurso na seção de SNI de origem e forneça o valor SNI desejado.

Nota

O certificado HTTPS configurado na CDN criptografa o acesso entre clientes e nós da CDN. Ele não tem relação com o protocolo usado pelos nós da CDN para buscar conteúdo na origem. A política de protocolo de origem determina apenas o protocolo das requisições dos nós da CDN para o servidor de origem. Configure-a com base no protocolo e na porta suportados pelo servidor de origem.

Nota

Recomendação: Ao configurar HTTPS para requisições de origem, especialmente na porta 443, defina tanto o Host de origem quanto o SNI de origem como o nome de domínio acelerado ou o nome de domínio de origem. Se alguma dessas configurações estiver incorreta, podem ocorrer falhas nas requisições de origem, como erros Bad Request ou 502.

Procedimento

  1. Faça login no CDN console.

  2. No painel de navegação à esquerda, clique em Domain Names.

  3. Na página Domain Names, localize o nome de domínio desejado e clique em Manage na coluna Actions.

  4. No painel de navegação do domínio, clique em Origin Fetch.

  5. Na seção Origin Protocol Policy, ative a chave Origin Protocol Policy.

  6. Na caixa de diálogo Static Origin Protocol Policy, selecione um tipo de política: Follow, HTTP ou HTTPS.

    Nota
    • Para requisições de origem HTTP, a porta 80 é usada por padrão. Especifique uma porta personalizada configurando a HTTP Port.

    • Para requisições de origem HTTPS, a porta 443 é usada por padrão. Especifique uma porta personalizada configurando a HTTPS Port.

    Portas de origem personalizadas

    • Intervalo de portas: O intervalo válido tanto para HTTP Port quanto para HTTPS Port vai de 1 a 65535.

    • Limites de porta de acesso do cliente: As requisições de clientes para a CDN só podem usar portas padrão (HTTP 80 e HTTPS 443). Não é possível acessar diretamente um nome de domínio acelerado usando uma porta não padrão, como 8080 ou 60080. As portas de origem personalizadas servem apenas para conexões entre os POPs e o servidor de origem.

    • Cenário de uso: Se o servidor de origem escutar serviços HTTP ou HTTPS em uma porta não padrão, como 8150 ou 60080, siga estes passos:

      1. Na seção Origin Protocol Policy, ative a chave correspondente.

      2. Defina o tipo de política como HTTP ou HTTPS, de acordo com o protocolo que o servidor de origem escuta.

      3. No campo de porta correspondente, insira o número da porta personalizada em que o servidor de origem está escutando.

    • Importante: A política de protocolo de origem deve corresponder ao protocolo usado pelo servidor de origem:

      Política de protocolo de origem

      Certificado necessário para o servidor de origem

      Descrição

      HTTPS (porta 443 ou porta HTTPS personalizada)

      Obrigatório

      A CDN realiza um handshake TLS com o servidor de origem e valida o certificado. Se o certificado for inválido ou expirado, a busca na origem falhará.

      HTTP (porta 80 ou porta HTTP personalizada)

      Não

      A CDN se comunica com o servidor de origem via HTTP e não valida certificados. Mesmo quando o HTTPS está ativado na CDN, apenas o certificado da conexão cliente-CDN requer manutenção.

  7. Clique em OK.