Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Criptografia oportunista

Última atualização: Jun 29, 2026

A criptografia oportunista permite que navegadores acessem links HTTP por uma conexão TLS criptografada, aumentando a segurança de sites que ainda não migraram totalmente para HTTPS.

Como funciona

Quando um navegador compatível com criptografia oportunista visita um site com esse recurso ativado, o nó do Edge Security Acceleration (ESA) adiciona automaticamente um cabeçalho Alt-Svc à resposta HTTP. Esse cabeçalho indica que o site oferece suporte a HTTP/2 sobre TLS em uma porta específica (geralmente 443). Em seguida, o navegador estabelece uma conexão TLS criptografada para as requisições subsequentes e verifica se uma Autoridade Certificadora (CA) confiável assinou o certificado do servidor. Se a verificação for bem-sucedida, o navegador passa a se comunicar com o servidor pela conexão criptografada usando o protocolo HTTP/2, melhorando a segurança e a eficiência na transmissão de dados. Por exemplo:

  • Para domínios com HTTPS e HTTP/2 ativados, a resposta inclui Alt-Svc: h2=":443"; ma=86400.

  • Para domínios com HTTPS e HTTP/3 ativados, a resposta inclui Alt-Svc: h3=":443"; ma=86400.

Ativar criptografia oportunista

  1. No console do ESA, escolha Websites. Na coluna Website, clique em no site desejado.

  2. No painel de navegação à esquerda, escolha Edge Certificates.

  3. Na seção Opportunistic Encryption, ative a chave.

    image

Configurações globais versus baseadas em regras

As configurações globais se aplicam a todas as requisições de um site. Para ativar esse recurso apenas para requisições específicas, crie uma regra que corresponda aos parâmetros desejados. Essa configuração global corresponde à regra de Criptografia Oportunista.