Configure regras para impor conexões HTTPS entre clientes e pontos de presença (POPs) do Edge Security Acceleration (ESA). Ative também a criptografia oportunista e o recurso HTTP Strict Transport Security (HSTS) para garantir que o navegador acesse links HTTP por uma conexão TLS criptografada. Isso força o uso de conexões HTTPS e aumenta a segurança.
Antes de começar
Antes de configurar a opção Always Use HTTPS, verifique se o seu site já tem o certificado SSL/TLS configurado e ativado. Para mais informações, consulte Configurar certificados de borda.
Configurar regras de HTTPS
No console do ESA, selecione Websites e, na coluna Website, clique em o site desejado.
No painel de navegação à esquerda, escolha .
Clique em Create Rule e insira um Rule Name.
-
Em If requests match..., defina as condições de correspondência para as solicitações recebidas. Para saber mais sobre como criar uma expressão de regra, consulte Composição de uma expressão de regra.

-
Na seção Then execute..., ative as opções Always Use HTTPS, Opportunistic Encryption e HSTS conforme as necessidades do seu negócio.

-
Always Use HTTPS
O recurso Always Use HTTPS força o redirecionamento das solicitações de cliente para os POPs do ESA de HTTP para HTTPS.
NotaApós configurar a opção Always Use HTTPS, caso sua aplicação referencie recursos HTTP não criptografados, o navegador do visitante poderá exibir um aviso de "Mixed Content".
-
Opportunistic Encryption
A criptografia oportunista permite que os navegadores acessem links HTTP por uma conexão TLS criptografada. Isso aumenta a segurança de sites que ainda não migraram totalmente para HTTPS.
-
HSTS
Ative o recurso HSTS para obrigar clientes, como navegadores, a usarem HTTPS nas conexões com os POPs do ESA e melhorar a segurança da conexão.
-
Status (Strict-Transport-Security)
Indica se a resposta inclui o cabeçalho Strict-Transport-Security.
-
Validity Period (max-age)
Define o tempo de vida (TTL) do cabeçalho HSTS, em segundos. Durante esse período, os clientes só podem iniciar solicitações HTTPS.
-
Apply to Subdomains (includeSubDomains)
Opcional. Ao ativar a opção Apply to Subdomains, o HSTS passa a valer para o nome de domínio e todos os seus subdomínios.
-
Preload (preload)
Opcional. Este parâmetro permite adicionar o nome de domínio à lista de pré-carregamento de HSTS do navegador.
-
-
Documentação relacionada
Os recursos relacionados a regras variam quanto à prioridade efetiva, reentrância e granularidade de aplicação. Para mais detalhes, consulte Propriedades dos recursos relacionados a regras.