Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Configurar definições de TLS

Última atualização: Jun 29, 2026

Quando um cliente envia uma solicitação HTTPS para um POP do Edge Security Acceleration (ESA), o cliente e o POP negociam um conjunto de cifras e uma versão de protocolo TLS por meio de um handshake TLS. Configure essas definições para equilibrar segurança e compatibilidade.

Versões do protocolo TLS

O TLS (Transport Layer Security) e seu antecessor SSL (Secure Sockets Layer) são protocolos criptográficos que cifram os dados trocados entre endpoints em redes de computadores.

Versões TLS suportadas: 1.0, 1.1, 1.2 e 1.3. O TLS 1.3 oferece a melhor combinação de segurança e desempenho.

Grupos de conjuntos de cifras TLS

Um conjunto de cifras TLS combina algoritmos de autenticação, criptografia e autenticação de mensagens. Durante o handshake TLS, o cliente e o servidor negociam um conjunto de cifras compatível para estabelecer uma comunicação segura. Diferentes conjuntos de cifras oferecem níveis variados de segurança.

Um grupo de conjuntos de cifras TLS é uma coleção de conjuntos de cifras.

Escolha um grupo de conjuntos de cifras e a versão do TLS

Caso de uso

Grupo de conjuntos de cifras

Protocolos TLS suportados

Características

Alta compatibilidade, segurança moderada

Todos os conjuntos de cifras (padrão)

TLS 1.0, TLS 1.1, TLS 1.2, TLS 1.3 (opcional)

Maior compatibilidade com navegadores antigos e dispositivos endpoint, mas inclui alguns conjuntos de cifras com menor nível de segurança.

Alta segurança

Conjuntos de cifras fortes

TLS 1.2, TLS 1.3

Todos os conjuntos de cifras e protocolos incluídos são seguros. Oferece mais segurança que o grupo padrão, porém com menor compatibilidade.

Requisitos personalizados

Conjuntos de cifras personalizados

TLS 1.2, TLS 1.3

Permite selecionar algoritmos de criptografia específicos. A segurança e a compatibilidade dependem da sua seleção.

Cada grupo suporta diferentes algoritmos, listados em Algoritmos suportados pelos grupos de conjuntos de cifras.

Configure conjuntos de cifras TLS e versões de protocolo

  1. No console do ESA, selecione Site Management. Em seguida, na coluna Website, clique em no site desejado.

  2. No painel de navegação à esquerda, escolha Edge Certificates.

  3. Na área TLS Cipher Suite and Version, clique em Configure. Depois, escolha os grupos de conjuntos de cifras e os protocolos TLS conforme necessário.image

    Nota
    • As opções Enhanced Cipher Suite e Custom Cipher Suite suportam apenas TLS 1.2 e TLS 1.3 por padrão. Essa configuração não pode ser modificada.

    • Ative as versões do TLS consecutivamente. Se houver uma lacuna, apenas as versões superiores consecutivas entrarão em vigor.

      • Exemplo 1: Se você ativar TLS 1.0, TLS 1.1 e TLS 1.3, mas desativar o TLS 1.2, somente o TLS 1.3 estará ativo.

      • Exemplo 2: Se você ativar TLS 1.0, TLS 1.2 e TLS 1.3, mas desativar o TLS 1.1, somente o TLS 1.2 e o TLS 1.3 estarão ativos.

  4. Clique em OK.

Configuração no nível do site e baseada em regras

As configurações no nível do site aplicam-se a todas as solicitações. Para direcionar solicitações específicas, utilize configurações baseadas em regras com condições de correspondência. O recurso de regra correspondente é a Configuração de conjuntos de cifras TLS e versões de protocolo.