Keine-Verschluesselung-Gefunden/DE/Solution Tips

Aus Siwecos
Version vom 29. März 2018, 17:38 Uhr von Siwebot (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „max-age=63072000; includeSubdomains; HTTP Strict Transport Security (HSTS) ist ein einfach zu integrierender Web-Security-Policy-Mechanismus. '''--snip'''<…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Wechseln zu: Navigation, Suche

max-age=63072000; includeSubdomains; HTTP Strict Transport Security (HSTS) ist ein einfach zu integrierender Web-Security-Policy-Mechanismus.

--snip

# HTTP Strict Transport Security (HSTS) aktivieren
# Pflichtangabe: „max-age“
# Optional: „includeSubDomains“
  Header set Strict-Transport-Security „max-age=31556926, includeSubDomains“

--snap

Hier finden Sie ein Beispiel, wie eine .htaccess -Datei aussehen kann, um den HTTP-Security-Header-Scanner Grün zu stimmen. (.htaccess-Beispiel)