# Main Settings | v3

import Tag from '~/components/webkit/Tag.vue'
import DocButton from '~/components/webkit/DocButton.vue';

import Apiv4Rollout from '~/includes/snippets/apiv4Rollout/pt/snippet.mdx'

<Apiv4Rollout />

:::caution[importante]
Você está visualizando uma versão anterior desta documentação. Se a sua conta já foi migrada, consulte a [referência de main settings Applications](/pt-br/documentacao/produtos/build/edge-application/main-settings/) atualizada.
:::

Com [Applications](/pt-br/documentacao/produtos/build/edge-application/), você pode escolher o protocolo de entrega e as portas de sua aplicação. Você também pode garantir a segurança da conexão HTTPS entre a aplicação e seus usuários com cifras TLS.

---

## Protocolos de entrega

Você pode personalizar a entrega de sua aplicação através das seguintes opções:

- **HTTP**: entrega sua aplicação usando apenas o protocolo HTTP.
- **HTTP & HTTPS**: entrega sua aplicação usando os protocolos HTTP e HTTPS.

:::note
Se você escolher entregar sua aplicação usando HTTP & HTTPS, você deve associar um [digital certificate](/pt-br/documentacao/produtos/secure/firewall/certificate-manager/) a seu domínio.
:::

### Suporte a HTTP/3

Se você escolher entregar sua aplicação através de **HTTP & HTTPS**, você pode habilitar o **HTTP/3 support**. Baseado no protocolo QUIC, HTTP/3 proporciona menores tempos de carregamento e latência quando comparados a versões anteriores.

Ao habilitar suporte a HTTP/3, suas applications podem utilizar essa versão do protocolo em navegadores compatíveis somente através da porta *80 em HTTP* e porta *443 em HTTPS*.

Na primeira requisição de um usuário a uma application com HTTP/3, o handshake e a primeira resposta serão conduzidos usando TCP e HTTP/1.1 ou HTTP/2. A resposta dessa troca atribui um valor ao [cabeçalho Alt-Svc](https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Alt-Svc) que indica que a versão mais recente do protocolo está disponível para o navegador. Se o navegador for compatível com HTTP/3, o protocolo QUIC e o HTTP/3 serão usados, a menos que a resposta em cache falhe ou expire.

---

## Portas

A Azion permite que você selecione quais portas HTTP e HTTPS serão usadas pela sua aplicação. Você deve selecionar *pelo menos uma porta* das portas disponíveis para cada protocolo escolhido, mas você pode selecionar dentre quaisquer portas disponíveis para entrega.

:::note
Se você habilitar [HTTP/3 support](#http3-support), a configuração multiport será sobrescrita para as portas padrão: 80 em HTTP e 443 em HTTPS. Multiport simultâneo não está disponível para aplicações com suporte a HTTP/3.
:::

#### Lista de portas disponíveis

| HTTP Port    | HTTPS Port    |
|--------------|---------------|
| 80 (padrão)  | 443 (padrão)  |
| 8008         | 8443          |
| 8080         | 9440          |
| 8880         | 9441          |
|              | 9442          |
|              | 9443          |
|              | 7777          |
|              | 8888          |
|              | 9553          |
|              | 9653          |
|              | 8035          |
|              | 8090          |

:::note
Todas as portas listadas acima ficam abertas no nível da infraestrutura em todos os data centers da Azion para todos os clientes. Isso é necessário pela arquitetura multiport simultânea. No entanto, **sua aplicação só responde nas portas que você configurar explicitamente**. Requisições que chegam em portas não selecionadas para sua aplicação não são roteadas para sua origem e não expõem o conteúdo da sua aplicação.

Se um pentest ou scan de portas reportar múltiplas portas abertas em um IP da Azion, isso reflete o comportamento da infraestrutura compartilhada — não uma configuração incorreta da sua aplicação.
:::

---

## Versão mínima de TLS

O protocolo **Transport Layer Security (TLS)** permite que você criptografe o tráfego da web. As versões de TLS que podem ser usadas com applications são:

- TLS 1.0 (*descontinuado*)
- TLS 1.1 (*descontinuado*)
- TLS 1.2
- TLS 1.3 (Padrão)

Você poderá escolher a versão mínima de TLS que será suportada para criptografar o tráfego de sua application. Ao escolher versões recentes do protocolo, dispositivos ou navegadores mais antigos podem não conseguir acessar a application.

Por padrão, a Azion bloqueia *TLS Renegotiation* e *TLS Resumption*. Se você deseja personalizar essa configuração, entre em contato com nossa [equipe de Vendas](https://www.azion.com/pt-br/contato/).

:::note
Um scan de TLS realizado contra um IP ou domínio de um data center da Azion retorna as versões de TLS aceitas no **nível da infraestrutura** — não a versão mínima de TLS configurada para sua aplicação. A infraestrutura compartilhada da Azion aceita TLS 1.0, 1.1, 1.2 e 1.3 na camada de rede.

A versão mínima de TLS que você configura é aplicada na **camada da aplicação**: sua aplicação rejeitará qualquer conexão que utilize uma versão de TLS inferior à configurada. Por exemplo, se você configurar TLS 1.2 como versão mínima, conexões usando TLS 1.0 ou 1.1 serão recusadas ao acessar seu domínio, mesmo que a camada de infraestrutura as aceite.

Você pode verificar esse comportamento tentando uma conexão com uma versão de TLS inferior usando `curl --tlsv1.1 --tls-max 1.1 https://yourdomain.com`. A requisição falhará com um erro de handshake TLS se a versão mínima configurada for 1.2 ou superior.
:::

---

## Cifras

Cifras são algoritmos de criptografia utilizados para criptografar *texto simples* (`plaintext`) em *texto cifrado* (`ciphertext`), que requer uma chave para ser descriptografado. A Azion oferece a possibilidade de alterar o grupo de *cifras* que sua application usará, a fim de proteger sua aplicação contra ataques TLS.

O grupo de cifras determinará quais algoritmos de criptografia serão utilizados nas conexões TLS da sua application. Ambos cliente e servidor *negociarão* o grupo de cifras para criptografar e descriptografar os dados trocados durante a sessão, garantindo a confidencialidade deles.

A tabela abaixo mostra todas as cifras disponíveis nos grupos de cifras, ordenadas por versão TLS e nível de segurança (mais seguras para menos seguras dentro de cada versão).

| Versão TLS | Cifra | MLKEM (PQC) | TLSv1.2_2018 | TLSv1.2_2019 | TLSv1.2_2021 | TLSv1.3_2022 | Legacy_v2025Q1 | Compatible_v2025Q1 | Modern_v2025Q1 | Legacy_v2017Q1 |
| --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- |
| **TLS 1.3** | TLS_AES_256_GCM_SHA384 | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✕ | ✔︎ | ✔︎ | ✔︎ | ✔︎ |
| **TLS 1.3** | TLS_CHACHA20_POLY1305_SHA256 | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✕ | ✔︎ | ✔︎ | ✔︎ | ✔︎ |
| **TLS 1.3** | TLS_AES_128_GCM_SHA256 | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✕ | ✔︎ | ✔︎ | ✔︎ | ✔︎ |
| **TLS 1.2** | ECDHE-ECDSA-AES256-GCM-SHA384 | ✕ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ |
| **TLS 1.2** | ECDHE-RSA-AES256-GCM-SHA384 | ✕ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ |
| **TLS 1.2** | ECDHE-ECDSA-CHACHA20-POLY1305 | ✕ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ |
| **TLS 1.2** | ECDHE-RSA-CHACHA20-POLY1305 | ✕ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ |
| **TLS 1.2** | ECDHE-ECDSA-AES128-GCM-SHA256 | ✕ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ |
| **TLS 1.2** | ECDHE-RSA-AES128-GCM-SHA256 | ✕ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ |
| **TLS 1.2** | ECDHE-ECDSA-AES256-SHA384 | ✕ | ✔︎ | ✔︎ | ✕ | ✕ | ✔︎ | ✔︎ | ✕ | ✔︎ |
| **TLS 1.2** | ECDHE-RSA-AES256-SHA384 | ✕ | ✔︎ | ✔︎ | ✕ | ✕ | ✔︎ | ✔︎ | ✕ | ✔︎ |
| **TLS 1.2** | ECDHE-ECDSA-AES128-SHA256 | ✕ | ✔︎ | ✔︎ | ✕ | ✕ | ✔︎ | ✔︎ | ✕ | ✔︎ |
| **TLS 1.2** | ECDHE-RSA-AES128-SHA256 | ✕ | ✔︎ | ✔︎ | ✕ | ✕ | ✔︎ | ✔︎ | ✕ | ✔︎ |
| **TLS 1.2** | ECDHE-ECDSA-AES256-SHA | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✔︎ |
| **TLS 1.2** | ECDHE-ECDSA-AES128-SHA | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✔︎ |
| **TLS 1.2** | ECDHE-RSA-AES256-SHA | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✔︎ |
| **TLS 1.2** | ECDHE-RSA-AES128-SHA | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✔︎ |
| **TLS 1.2** | AES256-GCM-SHA384 | ✕ | ✔︎ | ✕ | ✕ | ✕ | ✔︎ | ✔︎ | ✕ | ✔︎ |
| **TLS 1.2** | AES128-GCM-SHA256 | ✕ | ✔︎ | ✕ | ✕ | ✕ | ✔︎ | ✔︎ | ✕ | ✔︎ |
| **TLS 1.2** | AES256-SHA | ✕ | ✕ | ✕ | ✕ | ✕ | ✔︎ | ✕ | ✕ | ✔︎ |
| **TLS 1.2** | AES128-SHA256 | ✕ | ✔︎ | ✕ | ✕ | ✕ | ✔︎ | ✕ | ✕ | ✔︎ |
| **TLS 1.2** | AES128-SHA | ✕ | ✕ | ✕ | ✕ | ✕ | ✔︎ | ✕ | ✕ | ✔︎ |
| **TLS 1.2** | AES256-CCM | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✔︎ |
| **TLS 1.2** | AES256-CCM8 | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✔︎ |
| **TLS 1.2** | AES128-CCM | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✔︎ |
| **TLS 1.2** | AES128-CCM8 | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✕ | ✔︎ |

:::note
**Criptografia Pós-Quântica (MLKEM)**: As cifras TLS 1.3 suportam troca de chaves híbrida usando ECDH/MLKEM (Module-Lattice-Based Key-Encapsulation Mechanism). Isso fornece criptografia resistente a quantum em conexões TLS 1.3. MLKEM é o algoritmo pós-quântico padronizado pelo NIST (anteriormente conhecido como Kyber).
:::

<DocButton href="/pt-br/documentacao/produtos/guias/secure/cifras/" label="consulte o guia configurar o conjunto de cifras TLS" kind="secondary" size="medium" />

---