O Alibaba Cloud Dynamic Route for CDN (DCDN) oferece suporte ao controle de versão do Transport Layer Security (TLS). Ative versões específicas do TLS para seus nomes de domínio conforme as necessidades do seu negócio. Versões mais antigas do TLS são compatíveis com navegadores legados, mas oferecem segurança relativamente baixa. As versões mais recentes proporcionam segurança aprimorada, embora possam ser incompatíveis com navegadores antigos. Este tópico descreve os conceitos, cenários de uso e o método de configuração do controle de versão do TLS.
Informações básicas
O TLS garante a segurança e a integridade dos dados transmitidos entre duas aplicações. O HTTPS é um caso de uso típico. Também conhecido como HTTP sobre TLS, o HTTPS é a versão segura do protocolo HTTP. Ele opera abaixo da camada de aplicação superior (HTTP) e acima da camada de transporte (TCP), fornecendo serviços de criptografia e descriptografia de dados.
|
Versão |
Descrição |
Navegadores principais compatíveis |
|
TLS 1.0 |
A RFC 2246 definiu o TLS 1.0 em 1999 como uma atualização do SSL 3.0. Essa versão é vulnerável a diversos ataques, como BEAST e POODLE. Devido à criptografia fraca, o TLS 1.0 não é mais recomendado para proteção de rede e não está em conformidade com o Payment Card Industry Data Security Standard (PCI DSS). |
|
|
TLS 1.1 |
A RFC 4346 especificou o TLS 1.1 em 2006 como uma atualização do TLS 1.0. Esta versão corrigiu algumas vulnerabilidades da anterior. |
|
|
TLS 1.2 |
A RFC 5246 definiu o TLS 1.2 em 2008. Atualmente, é uma versão amplamente utilizada. |
|
|
TLS 1.3 |
Versão mais recente, definida na RFC 8446 em 2018. O TLS 1.3 suporta o modo zero round trip time resumption (0-RTT), permitindo conexões mais rápidas. Para aumentar a segurança, aceita apenas algoritmos de troca de chaves com perfect forward secrecy. |
|
Procedimento
Configure um certificado SSL para o nome de domínio. Para mais informações, consulte Configurar um certificado HTTPS.
Por padrão, as versões TLS 1.0, TLS 1.1 e TLS 1.2 estão ativadas.
Faça login no console do DCDN.
No painel de navegação à esquerda, clique em Domain Names.
Na página Domain Names, localize o nome de domínio desejado e clique em Configure.
Na árvore de navegação à esquerda do nome de domínio, clique em HTTPS Settings.
-
Na seção Configure TLS Cipher Suite and Version, ative ou desative versões específicas do TLS conforme as necessidades do seu negócio.

Versões recomendadas
|
Cenário |
Versão recomendada |
|
Compatibilidade com navegadores antigos necessária; segurança não é prioridade |
TLS 1.0, TLS 1.1 e TLS 1.2 |
|
Segurança prioritária; incompatibilidade com alguns navegadores aceitável |
TLS 1.2 |
|
Adoção antecipada de novas tecnologias |
TLS 1.0, TLS 1.1, TLS 1.2 e TLS 1.3 |