Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Configurar HSTS

Última atualização: Jun 29, 2026

O HTTP Strict Transport Security (HSTS) protege seus domínios CDN contra ataques de downgrade. Nesse tipo de ataque, um invasor intercepta uma conexão HTTP inicial e redireciona o tráfego para um servidor malicioso antes que o navegador possa atualizar para HTTPS. Quando ativado, o HSTS instrui os navegadores a:

Pré-requisitos

Configure um certificado SSL. Para mais informações, consulte Configurar um certificado SSL.

Limites

  • O cabeçalho de resposta HSTS aplica-se apenas a respostas de solicitações HTTPS, sem afetar as respostas de solicitações HTTP. Antes que o HSTS entre em vigor, configure o redirecionamento forçado para encaminhar a primeira solicitação HTTP do cliente para HTTPS por meio de um redirecionamento 301. Para mais informações, consulte Configurar redirecionamento forçado.

  • O HSTS aplica-se exclusivamente a nomes de domínio, não a endereços IP.

Procedimento

  1. Faça login no console DCDN.

  2. No painel de navegação à esquerda, clique em Domain Names.

  3. Na página Domain Names, localize o nome de domínio desejado e clique em Configure.

  4. Na árvore de navegação à esquerda do nome de domínio, clique em HTTPS Settings.

  5. Na seção HSTS, ative HSTS e especifique os parâmetros Expire In e Include Subdomains.

    • Expire In: defina o TTL de cache do cabeçalho de resposta HSTS no navegador. Recomendamos definir o valor como 60. Unidade: dias.

    • Include Subdomains: use esta opção com cautela. Certifique-se de que o HTTPS esteja ativado para todos os subdomínios do nome de domínio acelerado. Caso contrário, os subdomínios ficarão inacessíveis após o redirecionamento das solicitações para HTTPS.

    设置HSTS

  6. Clique em OK.