Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Regras de HTTPS

Última atualização: Jun 29, 2026

Configure regras para impor conexões HTTPS entre clientes e pontos de presença (POPs) do Edge Security Acceleration (ESA). Ative também a criptografia oportunista e o recurso HTTP Strict Transport Security (HSTS) para garantir que o navegador acesse links HTTP por uma conexão TLS criptografada. Isso força o uso de conexões HTTPS e aumenta a segurança.

Antes de começar

Antes de configurar a opção Always Use HTTPS, verifique se o seu site já tem o certificado SSL/TLS configurado e ativado. Para mais informações, consulte Configurar certificados de borda.

Configurar regras de HTTPS

  1. No console do ESA, selecione Websites e, na coluna Website, clique em o site desejado.

  2. No painel de navegação à esquerda, escolha Rules > HTTPS Rules.

  3. Clique em Create Rule e insira um Rule Name.

  4. Em If requests match..., defina as condições de correspondência para as solicitações recebidas. Para saber mais sobre como criar uma expressão de regra, consulte Composição de uma expressão de regra.

    image

  5. Na seção Then execute..., ative as opções Always Use HTTPS, Opportunistic Encryption e HSTS conforme as necessidades do seu negócio.

    image

    • Always Use HTTPS

      O recurso Always Use HTTPS força o redirecionamento das solicitações de cliente para os POPs do ESA de HTTP para HTTPS.

      Nota

      Após configurar a opção Always Use HTTPS, caso sua aplicação referencie recursos HTTP não criptografados, o navegador do visitante poderá exibir um aviso de "Mixed Content".

    • Opportunistic Encryption

      A criptografia oportunista permite que os navegadores acessem links HTTP por uma conexão TLS criptografada. Isso aumenta a segurança de sites que ainda não migraram totalmente para HTTPS.

    • HSTS

      Ative o recurso HSTS para obrigar clientes, como navegadores, a usarem HTTPS nas conexões com os POPs do ESA e melhorar a segurança da conexão.

      • Status (Strict-Transport-Security)

        Indica se a resposta inclui o cabeçalho Strict-Transport-Security.

      • Validity Period (max-age)

        Define o tempo de vida (TTL) do cabeçalho HSTS, em segundos. Durante esse período, os clientes só podem iniciar solicitações HTTPS.

      • Apply to Subdomains (includeSubDomains)

        Opcional. Ao ativar a opção Apply to Subdomains, o HSTS passa a valer para o nome de domínio e todos os seus subdomínios.

      • Preload (preload)

        Opcional. Este parâmetro permite adicionar o nome de domínio à lista de pré-carregamento de HSTS do navegador.

Documentação relacionada

Os recursos relacionados a regras variam quanto à prioridade efetiva, reentrância e granularidade de aplicação. Para mais detalhes, consulte Propriedades dos recursos relacionados a regras.