Como configurar o conjunto de cifras TLS para edge applications

Aplicações HTTPS requerem configurações de segurança adicionais na forma de criptografia TLS. Quando você configura uma edge application com a Azion, você pode selecionar a versão mínima de TLS suportada e qual conjunto de cifras é usado pela aplicação.

Existem instruções separadas para API v3, que usa configurações de Delivery anteriormente localizadas nas Configurações principais da Edge Application. Na API v4, as configurações de Delivery foram movidas para o novo produto Workloads.


Configure uma aplicação HTTPS

Para habilitar o protocolo HTTPS para sua aplicação:

  1. Acesse o Azion Console > Workloads.
  2. Clique no Workload que você deseja configurar.
  3. Em Protocol Settings, selecione HTTP and HTTPS support.

Agora, para especificar a versão mínima de TLS e o conjunto de cifras suportado por sua aplicação:

  1. Em Minimum TLS version, selecione TLS 1.2.
  2. Em Cipher suite, selecione TLSv1.2_2021.
  3. Clique no botão Save.

Pode levar algum tempo para propagar suas alterações para o edge. Para verificar se suas alterações foram implementadas, você pode inspecionar a página https://xxxxxxxxxx.map.azionedge.net usando seu navegador e localizar as configurações de segurança da aplicação. Você também pode executar o comando DIG para obter mais informações sobre suas configurações de segurança.

A aplicação ainda pode estar funcionando em TLS 1.3, já que você selecionou a versão mínima e não a versão exata do TLS usada. No entanto, você pode conferir o conjunto de cifras sendo usado na lista de cifras suportadas para verificar se as alterações ocorreram.