A criptografia oportunista permite que navegadores acessem links HTTP por uma conexão TLS criptografada, aumentando a segurança de sites que ainda não migraram totalmente para HTTPS.
Como funciona
Quando um navegador compatível com criptografia oportunista visita um site com esse recurso ativado, o nó do Edge Security Acceleration (ESA) adiciona automaticamente um cabeçalho Alt-Svc à resposta HTTP. Esse cabeçalho indica que o site oferece suporte a HTTP/2 sobre TLS em uma porta específica (geralmente 443). Em seguida, o navegador estabelece uma conexão TLS criptografada para as requisições subsequentes e verifica se uma Autoridade Certificadora (CA) confiável assinou o certificado do servidor. Se a verificação for bem-sucedida, o navegador passa a se comunicar com o servidor pela conexão criptografada usando o protocolo HTTP/2, melhorando a segurança e a eficiência na transmissão de dados. Por exemplo:
Para domínios com HTTPS e HTTP/2 ativados, a resposta inclui
Alt-Svc: h2=":443"; ma=86400.Para domínios com HTTPS e HTTP/3 ativados, a resposta inclui
Alt-Svc: h3=":443"; ma=86400.
Ativar criptografia oportunista
No console do ESA, escolha Websites. Na coluna Website, clique em no site desejado.
No painel de navegação à esquerda, escolha .
-
Na seção Opportunistic Encryption, ative a chave.

Configurações globais versus baseadas em regras
As configurações globais se aplicam a todas as requisições de um site. Para ativar esse recurso apenas para requisições específicas, crie uma regra que corresponda aos parâmetros desejados. Essa configuração global corresponde à regra de Criptografia Oportunista.