Sisällysluettelo:

Miten testaat Hsts:n?
Miten testaat Hsts:n?
Anonim

On olemassa pari helppoa tapaa tarkistaa jos HSTS työskentelee WordPress-sivustollasi. Voit käynnistää Google Chrome Devtoolsin, napsauttaa "Verkko"-välilehteä ja katsoa otsikot-välilehteä. Kuten voit nähdä alla Kinstan verkkosivuillamme HSTS arvo: "tiukka kuljetusturva: max-age=31536000" on käytössä.

Näin ollen, miten otan Hsts käyttöön?

Vastaanottaja ota HSTS käyttöön sivustoasi varten sinulla on oltava voimassa oleva SSL-sertifikaatti asennettuna ja aktivoituna. Jos et, ja sinä ota HSTS käyttöön kävijät eivät kuitenkaan pääse sivustollesi. Vastaanottaja ota HSTS käyttöön noudata näitä ohjeita sivustosi kohdalla: Siirry Plesk-tiedostonhallinnan avulla sivustosi asiakirjan juureen.

Lisäksi, käyttääkö Google Hsts? ANDROID TURVALLISUUS Kaikki yleisimmät selaimet, mukaan lukien Chrome, Safari, Internet Explorer ja Edge, tukevat nyt HSTS . The HSTS käyttöönoton pitäisi edistää Googlen tavoitteena on salata kaikki tuotteissa ja palveluissa. Nykyään noin 80 prosenttia pyynnöistä Googlen palvelimia käyttää salattua yhteyttä.

Miten pääsen eroon Hsts:stä tällä tavalla?

HSTS:n tyhjentäminen Chromessa

  1. Avaa Google Chrome.
  2. Etsi Query HSTS/PKP domain -kenttä ja kirjoita verkkotunnuksen nimi, jonka HSTS-asetukset haluat poistaa.
  3. Kirjoita lopuksi toimialueen nimi Poista verkkotunnuksen suojauskäytännöt ja paina yksinkertaisesti Poista-painiketta.

Mikä on Hsts-politiikka?

HTTP Strict Transport Security ( HSTS ) on verkkoturva käytäntö mekanismi, joka auttaa suojaamaan verkkosivustoja protokollan alentamishyökkäyksiltä ja evästeiden kaappauksilta. The HSTS-käytäntö palvelin välittää sen käyttäjäagentille HTTPS-vastausotsikkokentän kautta, jonka nimi on "Strict-Transport-Security".

Suositeltava: