O HTTP Strict Transport Security (HSTS) protege seus domínios CDN contra ataques de downgrade. Nesse tipo de ataque, um invasor intercepta uma conexão HTTP inicial e redireciona o tráfego para um servidor malicioso antes que o navegador possa atualizar para HTTPS. Quando ativado, o HSTS instrui os navegadores a:
Pré-requisitos
Configure um certificado SSL. Para mais informações, consulte Configurar um certificado SSL.
Limites
O cabeçalho de resposta HSTS aplica-se apenas a respostas de solicitações HTTPS, sem afetar as respostas de solicitações HTTP. Antes que o HSTS entre em vigor, configure o redirecionamento forçado para encaminhar a primeira solicitação HTTP do cliente para HTTPS por meio de um redirecionamento 301. Para mais informações, consulte Configurar redirecionamento forçado.
O HSTS aplica-se exclusivamente a nomes de domínio, não a endereços IP.
Procedimento
Faça login no console DCDN.
No painel de navegação à esquerda, clique em Domain Names.
Na página Domain Names, localize o nome de domínio desejado e clique em Configure.
Na árvore de navegação à esquerda do nome de domínio, clique em HTTPS Settings.
-
Na seção HSTS, ative HSTS e especifique os parâmetros Expire In e Include Subdomains.
Expire In: defina o TTL de cache do cabeçalho de resposta HSTS no navegador. Recomendamos definir o valor como 60. Unidade: dias.
Include Subdomains: use esta opção com cautela. Certifique-se de que o HTTPS esteja ativado para todos os subdomínios do nome de domínio acelerado. Caso contrário, os subdomínios ficarão inacessíveis após o redirecionamento das solicitações para HTTPS.

Clique em OK.