Configuración de la directiva TLS en un dominio personalizado de Front Door

Se aplica a: ✔️ Front Door Standard ✔️ Front Door Premium

Azure Front Door Standard y Premium ofrecen dos mecanismos para controlar la directiva TLS. Puede usar una directiva predefinida o una directiva personalizada en función de sus propias necesidades. Si usa Azure Front Door (clásico) o Microsoft CDN (clásico), seguirá usando la versión mínima de TLS 1.2.

  • Azure Front Door ofrece varias directivas TLS predefinidas. Puede configurar el Azure Front Door con cualquiera de estas directivas para obtener el nivel de seguridad adecuado. El equipo de Seguridad de Microsoft configura estas directivas predefinidas en función de los procedimientos recomendados y las recomendaciones. Utilice las directivas TLS más recientes para garantizar la máxima seguridad TLS.

  • Si necesita configurar una directiva TLS para sus propios requisitos empresariales y de seguridad, use una directiva TLS personalizada. Mediante el uso de una directiva TLS personalizada, tiene control total sobre la versión mínima del protocolo TLS para admitir y los conjuntos de cifrado admitidos.

En este artículo, aprenderá a configurar la directiva TLS en un dominio personalizado de Front Door.

Prerrequisitos

Configuración de la directiva TLS

  1. Vaya al perfil de Azure Front Door para el que desea configurar la directiva TLS.

  2. En Configuración, seleccione Dominios. Seleccione y Agregar para agregar un nuevo dominio.

  3. En Agregar un dominio, siga las instrucciones de Configurar un dominio personalizado en Azure Front Door y Configure HTTPS en un dominio personalizado Azure Front Door para configurar el dominio.

  4. Para la Directiva TLS, seleccione la directiva predefinida de la lista desplegable o Personalizada para personalizar los conjuntos de cifrado según sus necesidades.

    Recorte de pantalla que muestra la opción directiva TLS en la página Agregar un dominio.

    Seleccione Ver detalles de directiva para ver los conjuntos de cifrado admitidos.

    Recorte de pantalla que muestra los detalles de la directiva TLS.

    Al seleccionar Personalizado, puede elegir la versión mínima de TLS y los conjuntos de cifrado correspondientes seleccionando Seleccionar conjuntos de cifrado.

    Recorte de pantalla que muestra cómo personalizar la directiva TLS.

    Nota:

    Para reutilizar la configuración de directiva TLS personalizada desde otros dominios del portal, seleccione el dominio en Reutilización de la configuración de otro dominio.

  5. Después de personalizar la directiva TLS, seleccione Agregar para agregar el dominio.

Comprobación de las configuraciones de directivas TLS

Vea el conjunto de cifrado admitido del dominio mediante www.ssllabs.com/ssltest o use la herramienta sslscan.