O HTTPS usa SSL/TLS para criptografar dados transmitidos por HTTP e impedir que terceiros monitorem, interceptem ou adulterem as informações. Configure um certificado SSL/TLS no console do CDN DCDN para criptografar as requisições entre clientes e o CDN DCDN.
Benefícios do HTTPS
O HTTPS protege as comunicações contra espionagem, adulteração, falsificação de identidade e sequestro. Ele criptografa informações sensíveis, como IDs de sessão e cookies, durante a transmissão para evitar vazamentos.
O HTTPS é o padrão da web. Navegadores sinalizam sites HTTP como inseguros, o que compromete a confiança do usuário.
Mecanismos de busca classificam sites HTTPS com maior prioridade, melhorando a visibilidade do seu website nos resultados de pesquisa.
Certificados SSL/TLS
O SSL opera entre os protocolos TCP/IP e os protocolos da camada de aplicação. Clientes, como navegadores, usam o SSL para verificar a autenticidade e a integridade da conexão, além de criptografar dados em trânsito.
A IETF padronizou o SSL com o nome TLS; por isso, o protocolo é comumente chamado de SSL/TLS.
Os certificados SSL/TLS são credenciais emitidas por autoridades certificadoras (CAs) para autenticar identidades de websites e criptografar dados em trânsito.
Transmissão de dados ponta a ponta via HTTPS
A figura a seguir ilustra o processo de criptografia HTTPS para requisições do cliente ao servidor.
-
Configure um certificado SSL/TLS para o seu nome de domínio no console do CDN DCDN para permitir conexões HTTPS entre clientes e os pontos de presença (POPs) do CDN DCDN.
NotaA configuração de HTTPS é um service de valor agregado. Há cobrança por requisições HTTPS além dos serviços básicos. Para mais informações, consulte Billing of HTTPS requests for static content.
-
Configure um certificado SSL/TLS no servidor de origem e defina o protocolo de origem nos POPs do CDN DCDN para implementar a criptografia HTTPS. Para mais informações, consulte Configure the origin protocol policy.
NotaVerifique se o servidor de origem suporta HTTPS antes de configurar a busca de origem via HTTPS. Para mais informações, consulte Configure the origin protocol policy.
Configurar certificados SSL/TLS entre clientes e POPs do CDN DCDN
Etapa 1: Preparar um certificado para o nome de domínio acelerado
Somente certificados no formato PEM são suportados. Converta outros formatos para PEM conforme descrito em Certificate formats.
Solicite um certificado de teste individual gratuito ou adquira um certificado no Certificate Management Service console.
Você também pode usar um certificado de uma CA terceirizada. O certificado deve atender aos requisitos de formato. Para mais informações, consulte Certificate format.
Etapa 2: Configurar um certificado SSL/TLS
Obrigatório. Configure o certificado SSL/TLS preparado para o nome de domínio acelerado a fim de ative o HTTPS. Para mais informações, consulte Configure an HTTPS certificate.
-
Opcional. Configure recursos adicionais conforme as necessidades do seu negócio.
Categoria
Recurso
Descrição
Configurar protocolos de acesso do cliente
Use redirecionamento 301 para encaminhar requisições HTTP do cliente aos POPs do CDN para HTTPS ou redirecione de HTTPS para HTTP.
Configure o HSTS para forçar os clientes a se conectarem aos POPs do CDN via HTTPS, reduzindo o risco de sequestro na primeira visita.
Especifique a versão do protocolo
O HTTP/2 oferece suporte a enquadramento binário, multiplexação e compactação de cabeçalho para melhorar o desempenho da web e reduzir a latência de rede.
Após configurar uma versão do TLS, apenas clientes que utilizam essa versão conseguem se comunicar com os POPs do CDN , garantindo os requisitos de segurança da comunicação.
Acelerar a validação do certificado SSL/TLS
Os POPs do CDN armazenam em cache os resultados da verificação de certificados e os retornam diretamente aos clientes, eliminando a verificação entre cliente e CA e reduzindo o tempo de validação.