Todos os produtos
Search
Central de documentação

CDN:Configure HTTPS

Última atualização: Sep 06, 2026

O HTTPS usa SSL/TLS para criptografar dados transmitidos por HTTP e impedir que terceiros monitorem, interceptem ou adulterem as informações. Configure um certificado SSL/TLS no console do CDN DCDN para criptografar as requisições entre clientes e o CDN DCDN.

Benefícios do HTTPS

  • O HTTPS protege as comunicações contra espionagem, adulteração, falsificação de identidade e sequestro. Ele criptografa informações sensíveis, como IDs de sessão e cookies, durante a transmissão para evitar vazamentos.

  • O HTTPS é o padrão da web. Navegadores sinalizam sites HTTP como inseguros, o que compromete a confiança do usuário.

  • Mecanismos de busca classificam sites HTTPS com maior prioridade, melhorando a visibilidade do seu website nos resultados de pesquisa.

Certificados SSL/TLS

O SSL opera entre os protocolos TCP/IP e os protocolos da camada de aplicação. Clientes, como navegadores, usam o SSL para verificar a autenticidade e a integridade da conexão, além de criptografar dados em trânsito.

A IETF padronizou o SSL com o nome TLS; por isso, o protocolo é comumente chamado de SSL/TLS.

Os certificados SSL/TLS são credenciais emitidas por autoridades certificadoras (CAs) para autenticar identidades de websites e criptografar dados em trânsito.

Transmissão de dados ponta a ponta via HTTPS

A figura a seguir ilustra o processo de criptografia HTTPS para requisições do cliente ao servidor.

image
  1. Configure um certificado SSL/TLS para o seu nome de domínio no console do CDN DCDN para permitir conexões HTTPS entre clientes e os pontos de presença (POPs) do CDN DCDN.

    Nota

    A configuração de HTTPS é um service de valor agregado. Há cobrança por requisições HTTPS além dos serviços básicos. Para mais informações, consulte Billing of HTTPS requests for static content.

  2. Configure um certificado SSL/TLS no servidor de origem e defina o protocolo de origem nos POPs do CDN DCDN para implementar a criptografia HTTPS. Para mais informações, consulte Configure the origin protocol policy.

    Nota

    Verifique se o servidor de origem suporta HTTPS antes de configurar a busca de origem via HTTPS. Para mais informações, consulte Configure the origin protocol policy.

Configurar certificados SSL/TLS entre clientes e POPs do CDN DCDN

Etapa 1: Preparar um certificado para o nome de domínio acelerado

  • Somente certificados no formato PEM são suportados. Converta outros formatos para PEM conforme descrito em Certificate formats.

  • Solicite um certificado de teste individual gratuito ou adquira um certificado no Certificate Management Service console.

  • Você também pode usar um certificado de uma CA terceirizada. O certificado deve atender aos requisitos de formato. Para mais informações, consulte Certificate format.

Etapa 2: Configurar um certificado SSL/TLS

  1. Obrigatório. Configure o certificado SSL/TLS preparado para o nome de domínio acelerado a fim de ative o HTTPS. Para mais informações, consulte Configure an HTTPS certificate.

  1. Opcional. Configure recursos adicionais conforme as necessidades do seu negócio.

    Categoria

    Recurso

    Descrição

    Configurar protocolos de acesso do cliente

    Configure HTTP/S redirection

    Use redirecionamento 301 para encaminhar requisições HTTP do cliente aos POPs do CDN para HTTPS ou redirecione de HTTPS para HTTP.

    Configure HSTS

    Configure o HSTS para forçar os clientes a se conectarem aos POPs do CDN via HTTPS, reduzindo o risco de sequestro na primeira visita.

    Especifique a versão do protocolo

    Configure HTTP/2

    O HTTP/2 oferece suporte a enquadramento binário, multiplexação e compactação de cabeçalho para melhorar o desempenho da web e reduzir a latência de rede.

    Configure TLS versions and cipher suites

    Após configurar uma versão do TLS, apenas clientes que utilizam essa versão conseguem se comunicar com os POPs do CDN , garantindo os requisitos de segurança da comunicação.

    Acelerar a validação do certificado SSL/TLS

    Configure OCSP stapling

    Os POPs do CDN armazenam em cache os resultados da verificação de certificados e os retornam diretamente aos clientes, eliminando a verificação entre cliente e CA e reduzindo o tempo de validação.

Perguntas frequentes