Compartilhar via


Configurar a política do TLS em um domínio personalizado do Front Door

Aplica-se a: ✔️ Front Door Standard ✔️ Front Door Premium

O Azure Front Door Standard e Premium oferecem dois mecanismos para controlar a política TLS. Você pode usar uma política predefinida ou uma política personalizada de acordo com suas próprias necessidades. Se você usar o Azure Front Door (clássico) e a CDN da Microsoft (clássico), continuará usando a versão mínima do TLS 1.2.

  • O Azure Front Door oferece várias políticas de TLS predefinidas. Você pode configurar seu AFD com qualquer uma dessas políticas para obter o nível apropriado de segurança. Essas políticas predefinidas são configuradas tendo em mente as melhores práticas e recomendações da equipe de Segurança da Microsoft. É recomendável usar as políticas TLS mais recentes para garantir a melhor segurança TLS.

  • Se uma política TLS precisar ser configurada para seus próprios requisitos de negócios e segurança, você poderá usar uma política TLS personalizada. Com uma política TLS personalizada, você tem controle total sobre a versão mínima do protocolo TLS para dar suporte e os conjuntos de criptografia com suporte.

Neste artigo, você aprenderá a configurar a política TLS em um domínio personalizado do Front Door.

Pré-requisitos

Configurar a política do TLS

  1. Acesse o perfil do Azure Front Door para o qual você deseja configurar a política do TLS.

  2. Em Configurações, selecione Domínios . Em seguida, selecione +Adicionar para adicionar um novo domínio.

  3. Na página Adicionar um domínio , siga as instruções em Configurar um domínio personalizado no Azure Front Door e configure HTTPS em um domínio personalizado do Azure Front Door para configurar o domínio.

  4. Para a política TLS, selecione a política predefinida na lista suspensa ou Personalizado para personalizar os conjuntos de criptografia de acordo com suas necessidades.

    Captura de tela que mostra a opção de política TLS em Adicionar uma página de domínio.

    Você pode exibir os pacotes de criptografia com suporte selecionando Exibir detalhes da política.

    Captura de tela que mostra os detalhes da política do TLS.

    Ao selecionar Personalizado, você pode escolher a versão mínima do TLS e os conjuntos de criptografia correspondentes selecionando Selecionar conjuntos de criptografia.

    Captura de tela que mostra como personalizar sua política TLS.

    Observação

    Você pode reutilizar a configuração de política TLS personalizada de outros domínios no portal selecionando o domínio na configuração Reutilizar de outro domínio.

  5. Selecione Adicionar para adicionar o domínio.

Verificar as configurações de política do TLS

Exiba a suite de cifras com suporte do seu domínio via www.ssllabs.com/ssltest ou use a ferramenta sslscan.