Jak skonfigurować HSTS
Włącz HTTP Strict Transport Security, aby chronić użytkowników przed atakami downgrade HTTPS→HTTP.
Problem
Brak nagłówka Strict-Transport-Security (HSTS) pozwala na downgrade ataków HTTPS→HTTP.
Wpływ na biznes
Użytkownicy mogą być narażeni na przechwycenie sesji. NIS2 i ISO 27001 wymagają szyfrowania transmisji.
Naprawa krok po kroku
Nginx
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;Apache
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"FAQ
Czy HSTS działa od razu? Przeglądarka zapamiętuje politykę po pierwszej wizycie HTTPS.
Powiązane narzędzia
Sprawdź swoją stronę
Uruchom bezpłatny audyt ResQode Intelligence i zobacz, które problemy dotyczą Twojej witryny.
Uruchom bezpłatny audytPotrzebujesz pomocy? Skontaktuj się z ekspertami ResQode
Wróć do bazy wiedzy