Spisu treści:

Jak testujesz Hsts?
Jak testujesz Hsts?

Wideo: Jak testujesz Hsts?

Wideo: Jak testujesz Hsts?
Wideo: Ylvis - The Fox (What Does The Fox Say?) [Official music video HD] 2024, Listopad
Anonim

Jest kilka prostych sposobów sprawdzić jeśli HSTS działa na Twojej witrynie WordPress. Możesz uruchomić Google Chrome Devtools, kliknąć kartę „Sieć” i spojrzeć na kartę nagłówki. Jak widać poniżej na naszej stronie Kinsta, HSTS wartość: „strict-transport-security: max-age=31536000” jest stosowana.

W związku z tym, jak włączyć Hsts?

Do włącz HSTS dla Twojej witryny musisz mieć zainstalowany i aktywowany ważny certyfikat SSL. Jeśli nie, a ty włącz HSTS w każdym razie odwiedzający nie będą mogli uzyskać dostępu do Twojej witryny. Do włącz HSTS dla swojej witryny wykonaj następujące kroki: Używając Menedżera plików Plesk, przejdź do katalogu głównego dokumentu Twojej witryny.

Co więcej, czy Google używa Hsts? ANDROID BEZPIECZEŃSTWO Wszystkie główne przeglądarki, w tym Chrome, Safari, Internet Explorer i Edge obsługują teraz HSTS . ten HSTS wdrożenie powinno przyczynić się do Google Celem jest szyfrowanie wszystkiego w swoich produktach i usługach. Dziś około 80 procent próśb o Google serwery posługiwać się szyfrowane połączenie.

Jak w ten sposób pozbyć się Hsts?

Usuwanie HSTS w Chrome

  1. Otwórz Google Chrome.
  2. Znajdź pole Zapytanie o domenę HSTS/PKP i wprowadź nazwę domeny, dla której chcesz usunąć ustawienia HSTS.
  3. Na koniec wprowadź nazwę domeny w polityce bezpieczeństwa Usuń domenę i po prostu naciśnij przycisk Usuń.

Co to jest polityka Hsts?

Ścisłe zabezpieczenia transportu HTTP ( HSTS ) jest zabezpieczeniem internetowym polityka mechanizm, który pomaga chronić strony internetowe przed atakami obniżającymi protokół i przechwytywaniem plików cookie. ten Polityka HSTS jest przesyłana przez serwer do agenta użytkownika za pośrednictwem pola nagłówka odpowiedzi HTTPS o nazwie „Strict-Transport-Security”.

Zalecana: