Como configurar o conjunto de cifras TLS para edge applications
Aplicações HTTPS requerem configurações de segurança adicionais na forma de criptografia TLS. Quando você configura uma edge application com a Azion, você pode selecionar a versão mínima de TLS suportada e qual conjunto de cifras é usado pela aplicação.
Configure uma aplicação HTTPS
Para habilitar o protocolo HTTPS para sua aplicação:
- Acesse o Azion Console > Edge Application.
- Clique na aplicação que deseja configurar.
- Em Delivery Settings, selecione HTTP and HTTPS support.
Agora, para especificar a versão mínima de TLS e o conjunto de cifras suportado por sua aplicação:
- Em Minimum TLS Version, selecione TLS 1.2.
- Em Cipher suite, selecione TLSv1.2_2021.
- Clique no botão Save.
Pode levar algum tempo para propagar suas alterações para o edge. Para verificar se suas alterações foram implementadas, você pode inspecionar a página https://xxxxxxxxxx.map.azionedge.net
usando seu navegador e localizar as configurações de segurança da aplicação. Você também pode executar o comando DIG para obter mais informações sobre suas configurações de segurança.
A aplicação ainda pode estar funcionando em TLS 1.3, já que você selecionou a versão mínima e não a versão exata do TLS usada. No entanto, você pode conferir o conjunto de cifras sendo usado contra a lista de cifras suportadas para verificar se as alterações ocorreram.
- Acesse o Real-Time Manager (RTM) > Edge Application.
- Clique na aplicação que deseja configurar.
- Altere o Delivery Protocol para HTTP & HTTPS.
Agora, para especificar a versão mínima de TLS e o conjunto de cifras suportado por sua aplicação:
- Em Minimum TLS Version, selecione TLS 1.2.
- Em Supported Ciphers list, selecione TLSv1.2_2021.
- Clique no botão Save.
Pode levar algum tempo para propagar suas alterações para o edge. Para verificar se suas alterações foram implementadas, você pode inspecionar a página https://xxxxxxxxxx.map.azionedge.net
usando seu navegador e localizar as configurações de segurança da aplicação. Você também pode executar o comando DIG para obter mais informações sobre suas configurações de segurança.
A aplicação ainda pode estar funcionando em TLS 1.3, já que você selecionou a versão mínima e não a versão exata do TLS usada. No entanto, você pode conferir o conjunto de cifras sendo usado contra a lista de cifras suportadas para verificar se as alterações ocorreram.
- Execute a seguinte requisição
GET
no seu terminal, substituindo[TOKEN VALUE]
pelo seu token pessoal para recuperar seu<edge_application_id>
:
- Você receberá uma resposta com todas suas edge applications existentes. Copie o valor do
<edge_application_id>
que você deseja configurar. - Execute uma requisição
PATCH
para modificar a aplicação da seguinte maneira:
Chave | Descrição |
---|---|
delivery_protocol | Habilita os protocolos HTTP e HTTPS |
minimum_tls_version | Enum que estabelece a versão mínima de TLS |
supported_ciphers | Enum que define o conjunto de cifras suportadas. Veja a lista completa de lista de cifras suportadas para mais detalhes |
- Você receberá uma resposta semelhante a esta:
- Aguarde alguns minutos para que as mudanças se propaguem.
- Verifique o conjunto de cifras suportado inspecionando a página ou executando o comando DIG.