Todos os produtos
Search
Central de documentação

Edge Security Acceleration:HSTS

Última atualização: Jun 29, 2026

Ative o HTTP Strict Transport Security (HSTS) para forçar clientes, como navegadores, a se conectarem aos POPs do Edge Security Acceleration (ESA) via HTTPS.

HSTS

O HSTS é um mecanismo de segurança web que declara um site acessível apenas via HTTPS.

Na primeira conexão de um cliente a um POP do ESA via HTTPS, o POP retorna o cabeçalho de resposta Strict-Transport-Security. Esse cabeçalho instrui o cliente a usar exclusivamente HTTPS em todas as solicitações subsequentes durante o período especificado e a bloquear solicitações HTTP. Sintaxe do cabeçalho: Strict-Transport-Security:max-age=expireTime [;includeSubDomains] [;preload].

Parâmetro

Descrição

max-age

Tempo de vida (TTL) do cabeçalho HSTS, em segundos. Os clientes usam exclusivamente HTTPS durante esse período.

includeSubDomains

Opcional. Aplica a política HSTS ao domínio e a todos os seus subdomínios.

preload

Opcional. Envia o domínio para a lista de preload HSTS integrada do navegador.

Observações de uso

  • Antes de ativar o HSTS, configure um certificado SSL/TLS para seu site e Configure Edge Certificate. Configure Edge Certificate.

  • A política HSTS aplica-se apenas a nomes de domínio, não a endereços IP.

  • Na primeira visita de um cliente, a política HSTS ainda não foi sincronizada. Se a conexão ocorrer via HTTP, o POP do ESA redireciona forçadamente a solicitação para HTTPS para mitigar riscos de segurança.

  • Após a ativação do HSTS, os clientes acessam os POPs do ESA apenas via HTTPS. Não configure redirecionamento forçado de HTTPS para HTTP.

  • A imposição do HSTS ocorre no lado do cliente. Desativar o HSTS não surte efeito imediato. Atualize a página para enviar a política HSTS revisada ao cliente na próxima solicitação HTTPS.

Ativar HSTS

  1. No console do ESA, selecione Site Management e clique em Website na coluna.

  2. No painel de navegação à esquerda, selecione Edge Certificates.

  3. Na área HSTS, clique em Configure, ative a chave Status e clique em OK.

    image

Configuração no nível do site e baseada em regras

O HSTS no nível do site aplica-se a todas as solicitações. Para aplicar o HSTS apenas a solicitações específicas, utilize o recurso HSTS baseado em regras, que usa condições para corresponder aos parâmetros da solicitação.