Public-Key-Pins-Deaktiviert/DE/Solution Tips

Aus Siwecos
Version vom 29. März 2018, 17:34 Uhr von Siwebot (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „pin-sha256="<HASH>"; pin-sha256="<HASH>"; max-age=2592000; includeSubDomains; '''HPKP aktivieren''' - Dieses Feature kann einfach aktiviert werden indem ein P…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Wechseln zu: Navigation, Suche

pin-sha256="<HASH>"; pin-sha256="<HASH>"; max-age=2592000; includeSubDomains; HPKP aktivieren - Dieses Feature kann einfach aktiviert werden indem ein Public-Key-Pins HTTP-Header beim Aufruf der Seite über HTTPS zurückgegeben wird. (Weitere Infos).

--snip

Public-Key-Pins: pin-sha256="base64=="; max-age=expireTime [; includeSubdomains][; report-uri="reportURI"]

--snap

Hier finden Sie ein Beispiel, wie eine .htaccess -Datei aussehen kann, um den HTTP-Security-Header-Scanner Grün zu stimmen. (.htaccess-Beispiel)