Todos os produtos
Search
Central de documentação

Web Application Firewall:Configurar TLS personalizado

Última atualização: Aug 03, 2026

Se o seu site estiver protegido pelo Web Application Firewall (WAF) no modo de registro CNAME e utilizar HTTPS, você poderá personalizar as versões de TLS e os conjuntos de cifras compatíveis. O WAF bloqueia solicitações que utilizem uma versão de TLS ou conjunto de cifras fora da configuração especificada. Este tópico descreve como configurar versões de TLS e conjuntos de cifras personalizados.

Pré-requisitos

  • O nome de domínio foi adicionado ao WAF no modo de registro CNAME. Para mais informações, consulte Add a domain name.

  • O site utiliza o protocolo HTTPS e um certificado HTTPS foi carregado. Para mais informações, consulte Add a domain name.

Procedimento

  1. Faça login no console do Web Application Firewall (WAF). Na barra de menu superior, selecione o grupo de recursos e a região da sua instância do WAF: Chinese Mainland ou Outside Chinese Mainland.

  2. No painel de navegação à esquerda, escolha Asset Center > Website Access.

  3. Na aba Domain Names, localize o domínio a ser configurado. Verifique se o Access Mode está definido como CNAME Record e se o status do certificado na coluna Origin Server é Update Certificate. Em seguida, clique em Configure TLS na coluna Actions.

    Importante

    Apenas domínios que usam HTTPS exigem configuração de TLS. Se um domínio usar HTTP ou HTTPS sem um certificado carregado, a opção Configure TLS não aparecerá na coluna Actions.

  4. Na página Configure TLS Security Policy, configure as versões de TLS e os conjuntos de cifras e clique em Save.

    Parâmetro

    Descrição

    Domain Name

    Nome de domínio em configuração. Preenchido automaticamente, este campo não pode ser alterado.

    TLS Version

    Selecione a versão mínima de TLS compatível com seu site. Opções:

    • TLS 1.0 and Later (Best Compatibility and Low Security): Compatível com TLS 1.0 e versões posteriores.

    • TLS 1.1 and Later (High Compatibility and High Security): Compatível com TLS 1.1 e versões posteriores. Bloqueia conexões que usam TLS 1.0.

    • TLS 1.2 and Later (High Compatibility and Best Security): Compatível com TLS 1.2 e versões posteriores. Bloqueia conexões que usam TLS 1.0 ou TLS 1.1.

    Support TLS 1.3

    Adiciona suporte ao TLS 1.3.

    Cipher Suite

    Escolha o tipo de conjunto de cifras desejado. Opções:

    • All Cipher Suites (High Compatibility and Low Security): Compatível com os seguintes conjuntos de cifras fortes e fracos.

      • conjuntos de cifras fortes

        • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

        • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

        • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

        • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

        • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

        • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

        • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

        • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

        • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

        • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

      • conjuntos de cifras fracos

        • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

        • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

        • TLS_RSA_WITH_AES_128_GCM_SHA256

        • TLS_RSA_WITH_AES_256_GCM_SHA384

        • TLS_RSA_WITH_AES_128_CBC_SHA256

        • TLS_RSA_WITH_AES_256_CBC_SHA256

        • TLS_RSA_WITH_AES_128_CBC_SHA

        • TLS_RSA_WITH_AES_256_CBC_SHA

        • SSL_RSA_WITH_3DES_EDE_CBC_SHA

    • Custom Cipher Suite (Select It Based on Protocol Version. Proceed with Caution.): Permite selecionar conjuntos de cifras específicos para a versão de protocolo escolhida. Selecione com cautela para evitar interromper seus serviços de negócios.

      Nota

      Conjuntos de cifras personalizados aplicam-se apenas às versões de protocolo TLS 1.2 e anteriores. Se você selecionar Support TLS 1.3, o WAF usará um conjunto padrão e não personalizável de três conjuntos de cifras TLS 1.3: TLS_AES_128_GCM_SHA256, TLS_AES_256_GCM_SHA384 e TLS_CHACHA20_POLY1305_SHA256.