Todos os produtos
Search
Central de documentação

:Certificados de borda

Última atualização: Jul 04, 2026

O Edge Security Acceleration (ESA) oferece aceleração segura via HTTPS. Ao implantar certificados Secure Sockets Layer (SSL) no ESA, você ativa recursos SSL/TLS para garantir a criptografia segura das requisições durante a transmissão entre o cliente e os pontos de presença (POPs) do ESA.

Introdução aos recursos

Configure certificados de borda

O ESA oferece aceleração segura via HTTPS. Implante certificados SSL no ESA e ative o recurso SSL/TLS para estabelecer transmissão criptografada entre clientes e POPs do ESA. É possível solicitar certificados gratuitos ou carregar certificados personalizados no ESA.

Configure definições de TLS

Quando um cliente inicia uma requisição HTTPS para os POPs do ESA, o POP responde e aciona o handshake Transport Layer Security (TLS). Nesse processo, cliente e POP negociam um conjunto de cifras e uma versão compatíveis com ambos, o que garante a segurança na transmissão bidirecional de dados. Ajuste o conjunto de cifras e a versão TLS do seu site conforme suas necessidades de negócio.

Forçar redirecionamento HTTPS

Use o recurso Always Use HTTPS para forçar o redirecionamento das requisições de clientes aos POPs do ESA de HTTP para HTTPS.

Algoritmos suportados pelo conjunto de cifras

Ao configurar conjuntos de cifras e versões TLS no console do ESA, observe que os grupos All Cipher Suites (Default) e Enhanced Cipher Suite oferecem suporte a diferentes algoritmos. Selecione um grupo de conjunto de cifras com base nas descrições deste tópico.

Configure OCSP stapling

O recurso Online Certificate Status Protocol (OCSP) stapling do ESA armazena em cache os resultados da verificação de certificados e os envia aos clientes sem consultar o status junto às autoridades certificadoras (CAs). Isso reduz o tempo de verificação do certificado e aumenta a velocidade de acesso.

HSTS

Ative o recurso HTTP Strict Transport Security (HSTS) para obrigar clientes, como navegadores, a usar HTTPS nas conexões com os POPs do ESA e melhorar a segurança da conexão.

Criptografia oportunista

A criptografia oportunista permite que navegadores acessem links HTTP por meio de uma conexão TLS criptografada, o que aumenta a segurança de sites ainda não migrados totalmente para HTTPS.

Validação de controle de domínio

A validação de controle de domínio (DCV) é um processo que a CA usa para verificar se a entidade solicitante de um certificado digital controla o domínio associado à solicitação. Este tópico descreve o processo de validação de controle para nomes de domínio de sites adicionados ao ESA.