Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Configurar o controle de versão do TLS

Última atualização: Jun 29, 2026

O Alibaba Cloud Dynamic Route for CDN (DCDN) oferece suporte ao controle de versão do Transport Layer Security (TLS). Ative versões específicas do TLS para seus nomes de domínio conforme as necessidades do seu negócio. Versões mais antigas do TLS são compatíveis com navegadores legados, mas oferecem segurança relativamente baixa. As versões mais recentes proporcionam segurança aprimorada, embora possam ser incompatíveis com navegadores antigos. Este tópico descreve os conceitos, cenários de uso e o método de configuração do controle de versão do TLS.

Informações básicas

O TLS garante a segurança e a integridade dos dados transmitidos entre duas aplicações. O HTTPS é um caso de uso típico. Também conhecido como HTTP sobre TLS, o HTTPS é a versão segura do protocolo HTTP. Ele opera abaixo da camada de aplicação superior (HTTP) e acima da camada de transporte (TCP), fornecendo serviços de criptografia e descriptografia de dados.

Versão

Descrição

Navegadores principais compatíveis

TLS 1.0

A RFC 2246 definiu o TLS 1.0 em 1999 como uma atualização do SSL 3.0. Essa versão é vulnerável a diversos ataques, como BEAST e POODLE. Devido à criptografia fraca, o TLS 1.0 não é mais recomendado para proteção de rede e não está em conformidade com o Payment Card Industry Data Security Standard (PCI DSS).

  • IE6+

  • Chrome 1+

  • Firefox 2+

TLS 1.1

A RFC 4346 especificou o TLS 1.1 em 2006 como uma atualização do TLS 1.0. Esta versão corrigiu algumas vulnerabilidades da anterior.

  • IE 11+

  • Chrome 22+

  • Firefox 24+

  • Safri 7+

TLS 1.2

A RFC 5246 definiu o TLS 1.2 em 2008. Atualmente, é uma versão amplamente utilizada.

  • IE 11+

  • Chrome 30+

  • Firefox 27+

  • Safri 7+

TLS 1.3

Versão mais recente, definida na RFC 8446 em 2018. O TLS 1.3 suporta o modo zero round trip time resumption (0-RTT), permitindo conexões mais rápidas. Para aumentar a segurança, aceita apenas algoritmos de troca de chaves com perfect forward secrecy.

  • Chrome 70+

  • Firefox 63+

Procedimento

Configure um certificado SSL para o nome de domínio. Para mais informações, consulte Configurar um certificado HTTPS.

Nota

Por padrão, as versões TLS 1.0, TLS 1.1 e TLS 1.2 estão ativadas.

  1. Faça login no console do DCDN.

  2. No painel de navegação à esquerda, clique em Domain Names.

  3. Na página Domain Names, localize o nome de domínio desejado e clique em Configure.

  4. Na árvore de navegação à esquerda do nome de domínio, clique em HTTPS Settings.

  5. Na seção Configure TLS Cipher Suite and Version, ative ou desative versões específicas do TLS conforme as necessidades do seu negócio.

    TLS version control

Versões recomendadas

Cenário

Versão recomendada

Compatibilidade com navegadores antigos necessária; segurança não é prioridade

TLS 1.0, TLS 1.1 e TLS 1.2

Segurança prioritária; incompatibilidade com alguns navegadores aceitável

TLS 1.2

Adoção antecipada de novas tecnologias

TLS 1.0, TLS 1.1, TLS 1.2 e TLS 1.3