Pular para conteúdo

Configurações

SSL

Nesta seção é possível configurar a maneira que os certificados SSL irão funcionar sobre o(s) domínio(s). O SSL serve para encriptar a comunicação do visitante com o servidor, com o objetivo de proteger informações sensíveis.

ssl_options

Modo SSL

No campo Modo SSL você escolhe como a GoCache irá se comunicar com seus servidores. Nele é possível escolher entre duas opções Edge Security e Full Security.

ssl_mode

Edge Security

Nesse modo a comunicação é criptografada entre o usuário e a GoCache, mas não entre a CDN e o servidor de origem. Note que a comunicação com o servidor de origem nesse modo será feita na porta 80.

Full Security

Modo em que a comunicação é criptografada tanto entre o usuário com a GoCache, quanto entre a CDN com o servidor de origem. A comunicação com o servidor de origem será feita nas portas 80 e 443, logo é necessário ter um certificado (mesmo um cerificado que esteja expirado ou não seja válido) no servidor.

TLS

É utilizado para garantir a segurança e privacidade dos dados na comunicação dos visitantes ao site. Dessa forma, é possível definir as versões disponíveis para realizar o handshake, quanto maior a versão, mais complexa e segura será a criptografia gerada ao acessar o site.

Assim, é recomendado deixar ativado somente as versões “TLS 1.2” e "TLS 1.3", que é compatível com a maioria dos navegadores recentes, e, ativar “TLS 1.1” e “TLS 1.0” para casos onde as aplicações que seu site se comunica não suportem as versões mais recentes ou queira manter a compatibilidade com navegadores mais antigos.

É possível fazer a limitação de cifras que podem trafegar no site para cada versão de TLS, essa configuração deve ser feita por meio da API.

Certificação SSL

Os certificados automáticos oferecidos pela GoCache são gratuitos e gerenciados pela CDN. Ele é gerado entre 15 a 45 minutos após o apontamento de DNS (CNAME ou Nameserver) para a GoCache e é atualizado a cada novo subdomínio apontado para a CDN.

Caso queira utilizar um certificado próprio basta clicar aqui para saber detalhes de como instalar.