# Main Settings | v3

> **Importante**
>
> Estamos lançando uma atualização significativa em nossa plataforma. Para saber mais sobre as mudanças e etapas de migração necessárias, consulte a [página de rollout da API v4](/pt-br/documentacao/fundamentos/api-v4-migration/).

> **importante**
>
> Você está visualizando uma versão anterior desta documentação. Se a sua conta já foi migrada, consulte a [referência de main settings Applications](/pt-br/documentacao/produtos/build/edge-application/main-settings/) atualizada.

Com [Applications](/pt-br/documentacao/produtos/build/edge-application/), você pode escolher o protocolo de entrega e as portas de sua aplicação. Você também pode garantir a segurança da conexão HTTPS entre a aplicação e seus usuários com cifras TLS.

---

## Protocolos de entrega

Você pode personalizar a entrega de sua aplicação através das seguintes opções:

- **HTTP**: entrega sua aplicação usando apenas o protocolo HTTP.
- **HTTP & HTTPS**: entrega sua aplicação usando os protocolos HTTP e HTTPS.

> **Nota**
>
> Se você escolher entregar sua aplicação usando HTTP & HTTPS, você deve associar um [digital certificate](/pt-br/documentacao/plataforma/workloads/certificate-manager/certificados/) a seu domínio.

### Suporte a HTTP/3

Se você escolher entregar sua aplicação através de **HTTP & HTTPS**, você pode habilitar o **HTTP/3 support**. Baseado no protocolo QUIC, HTTP/3 proporciona menores tempos de carregamento e latência quando comparados a versões anteriores.

Ao habilitar suporte a HTTP/3, suas applications podem utilizar essa versão do protocolo em navegadores compatíveis somente através da porta *80 em HTTP* e porta *443 em HTTPS*.

Na primeira requisição de um usuário a uma application com HTTP/3, o handshake e a primeira resposta serão conduzidos usando TCP e HTTP/1.1 ou HTTP/2. A resposta dessa troca atribui um valor ao [cabeçalho Alt-Svc](https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Alt-Svc) que indica que a versão mais recente do protocolo está disponível para o navegador. Se o navegador for compatível com HTTP/3, o protocolo QUIC e o HTTP/3 serão usados, a menos que a resposta em cache falhe ou expire.

---

## Portas

A Azion permite que você selecione quais portas HTTP e HTTPS serão usadas pela sua aplicação. Você deve selecionar *pelo menos uma porta* das portas disponíveis para cada protocolo escolhido, mas você pode selecionar dentre quaisquer portas disponíveis para entrega.

> **Nota**
>
> Se você habilitar [HTTP/3 support](#suporte-a-http3), a configuração multiport será sobrescrita para as portas padrão: 80 em HTTP e 443 em HTTPS. Multiport simultâneo não está disponível para aplicações com suporte a HTTP/3.

#### Lista de portas disponíveis

| HTTP Port   | HTTPS Port   |
| ----------- | ------------ |
| 80 (padrão) | 443 (padrão) |
| 8008        | 8443         |
| 8080        | 9440         |
| 8880        | 9441         |
|             | 9442         |
|             | 9443         |
|             | 7777         |
|             | 8888         |
|             | 9553         |
|             | 9653         |
|             | 8035         |
|             | 8090         |

> **Nota**
>
> Todas as portas listadas acima ficam abertas no nível da infraestrutura em todos os data centers da Azion para todos os clientes. Isso é necessário pela arquitetura multiport simultânea. No entanto, **sua aplicação só responde nas portas que você configurar explicitamente**. Requisições que chegam em portas não selecionadas para sua aplicação não são roteadas para sua origem e não expõem o conteúdo da sua aplicação.
>
> Se um pentest ou scan de portas reportar múltiplas portas abertas em um IP da Azion, isso reflete o comportamento da infraestrutura compartilhada — não uma configuração incorreta da sua aplicação.

---

## Versão mínima de TLS

O protocolo **Transport Layer Security (TLS)** permite que você criptografe o tráfego da web. As versões de TLS que podem ser usadas com applications são:

- TLS 1.0 (*descontinuado*)
- TLS 1.1 (*descontinuado*)
- TLS 1.2
- TLS 1.3 (Padrão)

Você poderá escolher a versão mínima de TLS que será suportada para criptografar o tráfego de sua application. Ao escolher versões recentes do protocolo, dispositivos ou navegadores mais antigos podem não conseguir acessar a application.

Por padrão, a Azion bloqueia *TLS Renegotiation* e *TLS Resumption*. Se você deseja personalizar essa configuração, entre em contato com nossa [equipe de Vendas](https://www.azion.com/pt-br/contato/).

> **Nota**
>
> Um scan de TLS realizado contra um IP ou domínio de um data center da Azion retorna as versões de TLS aceitas no **nível da infraestrutura** — não a versão mínima de TLS configurada para sua aplicação. A infraestrutura compartilhada da Azion aceita TLS 1.0, 1.1, 1.2 e 1.3 na camada de rede.
>
> A versão mínima de TLS que você configura é aplicada na **camada da aplicação**: sua aplicação rejeitará qualquer conexão que utilize uma versão de TLS inferior à configurada. Por exemplo, se você configurar TLS 1.2 como versão mínima, conexões usando TLS 1.0 ou 1.1 serão recusadas ao acessar seu domínio, mesmo que a camada de infraestrutura as aceite.
>
> Você pode verificar esse comportamento tentando uma conexão com uma versão de TLS inferior usando `curl --tlsv1.1 --tls-max 1.1 https://yourdomain.com`. A requisição falhará com um erro de handshake TLS se a versão mínima configurada for 1.2 ou superior.

---

## Cifras

Cifras são algoritmos de criptografia utilizados para criptografar *texto simples* (`plaintext`) em *texto cifrado* (`ciphertext`), que requer uma chave para ser descriptografado. A Azion oferece a possibilidade de alterar o grupo de *cifras* que sua application usará, a fim de proteger sua aplicação contra ataques TLS.

O grupo de cifras determinará quais algoritmos de criptografia serão utilizados nas conexões TLS da sua application. Ambos cliente e servidor *negociarão* o grupo de cifras para criptografar e descriptografar os dados trocados durante a sessão, garantindo a confidencialidade deles.

A tabela abaixo mostra todas as cifras disponíveis nos grupos de cifras, ordenadas por versão TLS e nível de segurança (mais seguras para menos seguras dentro de cada versão).

| Versão TLS  | Cifra                           | MLKEM (PQC) | TLSv1.2\_2018 | TLSv1.2\_2019 | TLSv1.2\_2021 | TLSv1.3\_2022 | Legacy\_v2025Q1 | Compatible\_v2025Q1 | Modern\_v2025Q1 | Legacy\_v2017Q1 |
| ----------- | ------------------------------- | ----------- | ------------- | ------------- | ------------- | ------------- | --------------- | ------------------- | --------------- | --------------- |
| **TLS 1.3** | TLS\_AES\_256\_GCM\_SHA384      | ✔︎          | ✔︎            | ✔︎            | ✔︎            | ✕             | ✔︎              | ✔︎                  | ✔︎              | ✔︎              |
| **TLS 1.3** | TLS\_CHACHA20\_POLY1305\_SHA256 | ✔︎          | ✔︎            | ✔︎            | ✔︎            | ✕             | ✔︎              | ✔︎                  | ✔︎              | ✔︎              |
| **TLS 1.3** | TLS\_AES\_128\_GCM\_SHA256      | ✔︎          | ✔︎            | ✔︎            | ✔︎            | ✕             | ✔︎              | ✔︎                  | ✔︎              | ✔︎              |
| **TLS 1.2** | ECDHE-ECDSA-AES256-GCM-SHA384   | ✕           | ✔︎            | ✔︎            | ✔︎            | ✔︎            | ✔︎              | ✔︎                  | ✔︎              | ✔︎              |
| **TLS 1.2** | ECDHE-RSA-AES256-GCM-SHA384     | ✕           | ✔︎            | ✔︎            | ✔︎            | ✔︎            | ✔︎              | ✔︎                  | ✔︎              | ✔︎              |
| **TLS 1.2** | ECDHE-ECDSA-CHACHA20-POLY1305   | ✕           | ✔︎            | ✔︎            | ✔︎            | ✔︎            | ✔︎              | ✔︎                  | ✔︎              | ✔︎              |
| **TLS 1.2** | ECDHE-RSA-CHACHA20-POLY1305     | ✕           | ✔︎            | ✔︎            | ✔︎            | ✔︎            | ✔︎              | ✔︎                  | ✔︎              | ✔︎              |
| **TLS 1.2** | ECDHE-ECDSA-AES128-GCM-SHA256   | ✕           | ✔︎            | ✔︎            | ✔︎            | ✔︎            | ✔︎              | ✔︎                  | ✔︎              | ✔︎              |
| **TLS 1.2** | ECDHE-RSA-AES128-GCM-SHA256     | ✕           | ✔︎            | ✔︎            | ✔︎            | ✔︎            | ✔︎              | ✔︎                  | ✔︎              | ✔︎              |
| **TLS 1.2** | ECDHE-ECDSA-AES256-SHA384       | ✕           | ✔︎            | ✔︎            | ✕             | ✕             | ✔︎              | ✔︎                  | ✕               | ✔︎              |
| **TLS 1.2** | ECDHE-RSA-AES256-SHA384         | ✕           | ✔︎            | ✔︎            | ✕             | ✕             | ✔︎              | ✔︎                  | ✕               | ✔︎              |
| **TLS 1.2** | ECDHE-ECDSA-AES128-SHA256       | ✕           | ✔︎            | ✔︎            | ✕             | ✕             | ✔︎              | ✔︎                  | ✕               | ✔︎              |
| **TLS 1.2** | ECDHE-RSA-AES128-SHA256         | ✕           | ✔︎            | ✔︎            | ✕             | ✕             | ✔︎              | ✔︎                  | ✕               | ✔︎              |
| **TLS 1.2** | ECDHE-ECDSA-AES256-SHA          | ✕           | ✕             | ✕             | ✕             | ✕             | ✕               | ✕                   | ✕               | ✔︎              |
| **TLS 1.2** | ECDHE-ECDSA-AES128-SHA          | ✕           | ✕             | ✕             | ✕             | ✕             | ✕               | ✕                   | ✕               | ✔︎              |
| **TLS 1.2** | ECDHE-RSA-AES256-SHA            | ✕           | ✕             | ✕             | ✕             | ✕             | ✕               | ✕                   | ✕               | ✔︎              |
| **TLS 1.2** | ECDHE-RSA-AES128-SHA            | ✕           | ✕             | ✕             | ✕             | ✕             | ✕               | ✕                   | ✕               | ✔︎              |
| **TLS 1.2** | AES256-GCM-SHA384               | ✕           | ✔︎            | ✕             | ✕             | ✕             | ✔︎              | ✔︎                  | ✕               | ✔︎              |
| **TLS 1.2** | AES128-GCM-SHA256               | ✕           | ✔︎            | ✕             | ✕             | ✕             | ✔︎              | ✔︎                  | ✕               | ✔︎              |
| **TLS 1.2** | AES256-SHA                      | ✕           | ✕             | ✕             | ✕             | ✕             | ✔︎              | ✕                   | ✕               | ✔︎              |
| **TLS 1.2** | AES128-SHA256                   | ✕           | ✔︎            | ✕             | ✕             | ✕             | ✔︎              | ✕                   | ✕               | ✔︎              |
| **TLS 1.2** | AES128-SHA                      | ✕           | ✕             | ✕             | ✕             | ✕             | ✔︎              | ✕                   | ✕               | ✔︎              |
| **TLS 1.2** | AES256-CCM                      | ✕           | ✕             | ✕             | ✕             | ✕             | ✕               | ✕                   | ✕               | ✔︎              |
| **TLS 1.2** | AES256-CCM8                     | ✕           | ✕             | ✕             | ✕             | ✕             | ✕               | ✕                   | ✕               | ✔︎              |
| **TLS 1.2** | AES128-CCM                      | ✕           | ✕             | ✕             | ✕             | ✕             | ✕               | ✕                   | ✕               | ✔︎              |
| **TLS 1.2** | AES128-CCM8                     | ✕           | ✕             | ✕             | ✕             | ✕             | ✕               | ✕                   | ✕               | ✔︎              |

> **Nota**
>
> **Criptografia Pós-Quântica (MLKEM)**: As cifras TLS 1.3 suportam troca de chaves híbrida usando ECDH/MLKEM (Module-Lattice-Based Key-Encapsulation Mechanism). Isso fornece criptografia resistente a quantum em conexões TLS 1.3. MLKEM é o algoritmo pós-quântico padronizado pelo NIST (anteriormente conhecido como Kyber).

[consulte o guia configurar o conjunto de cifras TLS](/pt-br/documentacao/guias/seguranca-de-aplicacoes/tls-e-certificados/cifras/)

---
