Поделиться через


Настройка политики TLS в пользовательском домене Front Door

Область применения: ✔️ Front Door Standard ✔️ Front Door Premium

Azure Front Door версий Standard и Premium предлагают два механизма управления политикой TLS. Вы можете использовать предопределенную политику или пользовательскую политику в соответствии с вашими потребностями. Если вы используете Azure Front Door (классическая версия) и Microsoft CDN (классическая), вы продолжите использовать минимальную версию TLS 1.2.

  • Azure Front Door предлагает несколько стандартных политик TLS. AFD можно настроить с одной из этих политик, чтобы достичь нужного уровня безопасности. Эти предварительно настроенные политики конфигурируются с учетом лучших практик и рекомендаций команды информационной безопасности Microsoft. Мы рекомендуем использовать новейшие политики TLS, чтобы задействовать наилучшие средства безопасности TLS.

  • Если политика TLS должна быть настроена для собственных бизнес-требований и требований к безопасности, можно использовать настраиваемую политику TLS. С помощью настраиваемой политики TLS вы полностью контролируете минимальную версию протокола TLS для поддержки и поддерживаемые наборы шифров.

Из этой статьи вы узнаете, как настроить политику TLS в пользовательском домене Front Door.

Предпосылки

Настройка политики TLS

  1. Перейдите в профиль Azure Front Door, для которого нужно настроить политику TLS.

  2. В разделе "Параметры" выберите "Домены ". Затем нажмите кнопку +"Добавить ", чтобы добавить новый домен.

  3. На странице "Добавление домена " следуйте инструкциям в статье "Настройка личного домена в Azure Front Door " и настройка HTTPS в пользовательском домене Azure Front Door для настройки домена.

  4. Для политики TLS выберите предопределенную политику из раскрывающегося списка или custom , чтобы настроить наборы шифров в соответствии с вашими потребностями.

    Снимок экрана: параметр политики TLS в разделе

    Поддерживаемые наборы шифров можно просмотреть, выбрав "Просмотреть сведения о политике".

    Снимок экрана: сведения о политике TLS.

    При выборе custom можно выбрать минимальную версию TLS и соответствующие наборы шифров, выбрав выбор наборов шифров.

    Снимок экрана: настройка политики TLS.

    Замечание

    Вы можете повторно использовать параметр настраиваемой политики TLS из других доменов на портале, выбрав домен в параметре повторного использования из другого домена.

  5. Нажмите кнопку "Добавить ", чтобы добавить домен.

Проверка конфигураций политики TLS

Просмотрите поддерживаемый набор шифров вашего домена с помощью www.ssllabs.com/ssltest или используйте средство sslscan.