Inhoudsopgave:

Hoe test je op Hsts?
Hoe test je op Hsts?

Video: Hoe test je op Hsts?

Video: Hoe test je op Hsts?
Video: How to Enable HSTS for your Nginx and Apache Websites 2024, November
Anonim

Er zijn een paar eenvoudige manieren controleren als de HSTS werkt aan uw WordPress-site. U kunt Google Chrome Devtools starten, op het tabblad "Netwerk" klikken en naar het tabblad Kopteksten kijken. Zoals je hieronder op onze Kinsta-website kunt zien, is de HSTS waarde: “strict-transport-security: max-age=31536000” wordt toegepast.

Hoe schakel ik Hsts in?

Tot HSTS inschakelen voor uw site moet u al een geldig SSL-certificaat hebben geïnstalleerd en geactiveerd. Als u dat niet doet, en u HSTS inschakelen hoe dan ook, bezoekers hebben geen toegang tot uw site. Tot HSTS inschakelen voor uw site, volgt u deze stappen: Ga met behulp van Plesk File Manager naar de documenthoofdmap van uw site.

Gebruikt Google bovendien Hsts? ANDROID BEVEILIGING Alle belangrijke browsers, waaronder Chrome, Safari, Internet Explorer en Edge ondersteunen nu HSTS . De HSTS uitrol moet bijdragen aan Google's doel om alles in zijn producten en diensten te versleutelen. Tegenwoordig is ongeveer 80 procent van de verzoeken om: Google's servers gebruik maken van een versleutelde verbinding.

Hoe kom ik op deze manier van Hsts af?

HSTS wissen in Chrome

  1. Open Google Chrome.
  2. Zoek het veld Query HSTS/PKP-domein en voer de domeinnaam in waarvoor u de HSTS-instellingen wilt verwijderen.
  3. Voer ten slotte de domeinnaam in bij Domeinbeveiligingsbeleid verwijderen en druk eenvoudig op de knop Verwijderen.

Wat is het beleid van Hsts?

HTTP strikte transportbeveiliging ( HSTS ) is een webbeveiliging beleid mechanisme dat helpt bij het beschermen van websites tegen aanvallen van protocol-downgrades en het kapen van cookies. De HSTS-beleid wordt door de server aan de user-agent gecommuniceerd via een HTTPS-antwoordheaderveld met de naam "Strict-Transport-Security".

Aanbevolen: