O Edge Security Acceleration (ESA) oferece aceleração segura via HTTPS. Ao implantar certificados Secure Sockets Layer (SSL) no ESA, você ativa recursos SSL/TLS para garantir a criptografia segura das requisições durante a transmissão entre o cliente e os pontos de presença (POPs) do ESA.
Introdução aos recursos
|
O ESA oferece aceleração segura via HTTPS. Implante certificados SSL no ESA e ative o recurso SSL/TLS para estabelecer transmissão criptografada entre clientes e POPs do ESA. É possível solicitar certificados gratuitos ou carregar certificados personalizados no ESA. |
|
|
Quando um cliente inicia uma requisição HTTPS para os POPs do ESA, o POP responde e aciona o handshake Transport Layer Security (TLS). Nesse processo, cliente e POP negociam um conjunto de cifras e uma versão compatíveis com ambos, o que garante a segurança na transmissão bidirecional de dados. Ajuste o conjunto de cifras e a versão TLS do seu site conforme suas necessidades de negócio. |
|
|
Use o recurso Always Use HTTPS para forçar o redirecionamento das requisições de clientes aos POPs do ESA de HTTP para HTTPS. |
|
|
Ao configurar conjuntos de cifras e versões TLS no console do ESA, observe que os grupos All Cipher Suites (Default) e Enhanced Cipher Suite oferecem suporte a diferentes algoritmos. Selecione um grupo de conjunto de cifras com base nas descrições deste tópico. |
|
|
O recurso Online Certificate Status Protocol (OCSP) stapling do ESA armazena em cache os resultados da verificação de certificados e os envia aos clientes sem consultar o status junto às autoridades certificadoras (CAs). Isso reduz o tempo de verificação do certificado e aumenta a velocidade de acesso. |
|
|
Ative o recurso HTTP Strict Transport Security (HSTS) para obrigar clientes, como navegadores, a usar HTTPS nas conexões com os POPs do ESA e melhorar a segurança da conexão. |
|
|
A criptografia oportunista permite que navegadores acessem links HTTP por meio de uma conexão TLS criptografada, o que aumenta a segurança de sites ainda não migrados totalmente para HTTPS. |
|
|
A validação de controle de domínio (DCV) é um processo que a CA usa para verificar se a entidade solicitante de um certificado digital controla o domínio associado à solicitação. Este tópico descreve o processo de validação de controle para nomes de domínio de sites adicionados ao ESA. |