http segurança de transporte rigorosa no apache

1

Ainda não encontrei um tópico sobre HSTS aqui em askubuntu.com, então aqui está:

Eu quero configurar o HSTS para que meu servidor da Web force os navegadores a usar HTTPS.

Alguém sabe como configurar isso para o apache2 de maneira adequada?

    
por dhojgaard 06.12.2012 / 00:14

2 respostas

1

É realmente a sua aplicação que deve configurar esse imho, mas você pode usar Header set para fazer o apache fazer isso:

Header set Strict-Transport-Security "max-age=31536000"
    
por Dennis Kaarsemaker 06.12.2012 / 00:27
0

É realmente simples, você só precisa adicionar uma linha ao seu arquivo .htaccess no servidor

Conjunto de cabeçalho Strict-Transport-Security "max-age = 31536000" env = HTTPS

Isso é

    
por Mayur Bhandare 04.04.2018 / 07:14