Bezpieczeństwo1 min czytania

Jak skonfigurować HSTS

Włącz HTTP Strict Transport Security, aby chronić użytkowników przed atakami downgrade HTTPS→HTTP.

Problem

Brak nagłówka Strict-Transport-Security (HSTS) pozwala na downgrade ataków HTTPS→HTTP.

Wpływ na biznes

Użytkownicy mogą być narażeni na przechwycenie sesji. NIS2 i ISO 27001 wymagają szyfrowania transmisji.

Naprawa krok po kroku

Nginx

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;

Apache

Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"

FAQ

Czy HSTS działa od razu? Przeglądarka zapamiętuje politykę po pierwszej wizycie HTTPS.

Powiązane narzędzia

Sprawdź swoją stronę

Uruchom bezpłatny audyt ResQode Intelligence i zobacz, które problemy dotyczą Twojej witryny.

Uruchom bezpłatny audyt

Potrzebujesz pomocy? Skontaktuj się z ekspertami ResQode

Wróć do bazy wiedzy