国产成人精品999视频&日本一区二区亚洲人妻精品&久久久精品国产99久久精&99热这里只有成人精品国产&精品国产剧情av一区二区&成人亚洲精品久久久久app&国产精品美女高潮抽搐A片

Categories


Tags


服務器啟用HSTS協(xié)議

HSTS(HTTP Strict Transport Security)國際互聯(lián)網(wǎng)工程組織IETF正在推行一種新的Web安全協(xié)議,網(wǎng)站可以選擇使用HSTS策略,來讓瀏覽器強制使用HTTPS與網(wǎng)站進行通信,以減少會話劫持風險。

采用HSTS協(xié)議的網(wǎng)站將保證瀏覽器始終連接到該網(wǎng)站的HTTPS加密版本,不需要用戶手動在URL地址欄中輸入加密地址。該協(xié)議將幫助網(wǎng)站采用全局加密,用戶看到的就是該網(wǎng)站的安全版本。HSTS的作用是強制客戶端(如瀏覽器)使用HTTPS與服務器創(chuàng)建連接。

服務器開啟HSTS的方法是,當客戶端通過HTTPS發(fā)出請求時,在服務器返回的超文本傳輸協(xié)議響應頭中包含Strict-Transport-Security字段。非加密傳輸時設置的HSTS字段無效。

比如,https://www.williamlong.info 的響應頭含有Strict-Transport-Security: max-age=31536000; includeSubDomains。這意味著兩點:在接下來的一年(即31536000秒)中,瀏覽器只要向www.williamlong.info或其子域名發(fā)送HTTP請求時,必須采用HTTPS來發(fā)起連接。比如,用戶點擊超鏈接或在地址欄輸入 http 網(wǎng)址 ,瀏覽器應當自動將 http 轉(zhuǎn)寫成 https 網(wǎng)址。

對于nginx服務器,只要在添加Strict-Transport-Security這個HTTP頭部信息即可。

add_header Strict-Transport-Security "max-age=31536000";

但有一點需要注意,Strict-Transport-Security中的max-age的時間不能小于15552000。

對于Windows server服務器,打開網(wǎng)站目錄下的 web.config 這個文件,在相應的位置添加上針對 https 響應的 url 重寫規(guī)則(黑體部分),并保存。

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

<system.webServer>

<rewrite>

<rules>

<rule name="redirect to HTTPS" enabled="true" stopProcessing="true">

<match url="(.*)" />

<conditions>

<add input="{HTTPS}" pattern="^OFF$" />

</conditions>

<action type="Redirect" url="https://{HTTP_HOST}/{R:1}"

redirectType="Permanent" />

</rule>

</rules>

<outboundRules>

<rule name="Add Strict-Transport-Security when HTTPS" enabled="true">

<match serverVariable="RESPONSE_Strict_Transport_Security"

pattern=".*" />

<conditions>

<add input="{HTTPS}" pattern="on" ignoreCase="true" />

</conditions>

<action type="Rewrite" value="max-age=31536000" />

</rule>

</outboundRules>

</rewrite>

</system.webServer>

</configuration>

開啟了HSTS后,你部署SSL/TLS的服務檢測得分就可能是A+以上了。這時候就可以加入HSTS Preload List。

HSTS preload list是Chrome瀏覽器中的HSTS預載入列表,在該列表中的網(wǎng)站,使用Chrome瀏覽器訪問時,會自動轉(zhuǎn)換成HTTPS。Firefox、Safari、Edge瀏覽器也在采用這個列表。

進入hstspreload官網(wǎng),輸入你的域名,然后檢測結(jié)果會告訴是否符合加入HSTS Preload List,沒有問題的話勾選確定。

當然,加入到了HSTS Preload List后,你可能還需要等待1-2月,待新版本的Chrome和Chromium、Firefox、IE等發(fā)布后,你的域名算是正式被各大瀏覽器承認并強制使用Https訪問了。

來源:月光博客


Public @ 2015-12-25 15:56:03

網(wǎng)站被攻擊怎么辦?這四種方法幫助你

第一種:網(wǎng)頁篡改攻擊描述:針對網(wǎng)站程序漏洞,植入木馬(webshell,跨站點腳本攻擊),篡改網(wǎng)頁,添加黑鏈或嵌入非網(wǎng)站信息,甚至創(chuàng)建大量目錄網(wǎng)頁。其中博客攻擊較為常見的CMS建站系統(tǒng):網(wǎng)站信息被篡改,網(wǎng)站訪問者不信任,搜索引擎(以百度為例)和安全平臺(安全)為例,如果你發(fā)現(xiàn)你的網(wǎng)站被暫停,你會在搜索結(jié)果中提示有安全風險,搜索引擎和瀏覽器會阻止訪問。處理方法:1、程序設置:更改程序、更新補丁、修復

Public @ 2017-12-25 15:37:56

HTTPS改造全流程常見Q&;A

1. 什么是HTTPS? HTTPS是指“超文本傳輸安全協(xié)議”,是一種通過網(wǎng)絡進行安全通信的協(xié)議。它基于TLS/ SSL協(xié)議來保證數(shù)據(jù)傳輸?shù)陌踩?,可以有效地防止信息被竊聽、篡改以及身份冒充等安全問題。 2. 為什么要進行HTTPS改造? HTTPS改造可以保證網(wǎng)站的數(shù)據(jù)傳輸安全性,提高網(wǎng)站信息保密性和完整性,防止黑客攻擊和數(shù)據(jù)泄露,提高用戶認可度和信任度,提升網(wǎng)站的搜索引擎排名。 3.

Public @ 2023-04-02 10:50:22

HTTPS究竟是啥?這篇文章帶你快速了解HTTPS

HTTPS(Hyper Text Transfer Protocol Secure),是HTTP協(xié)議的安全版本。相比傳統(tǒng)的HTTP協(xié)議,HTTPS除了具有HTTP協(xié)議的傳輸功能,還加入了SSL/TLS協(xié)議,以提供網(wǎng)站服務器與客戶端之間的機密傳輸、數(shù)據(jù)完整性以及防止網(wǎng)站遭到篡改的能力。 HTTPS的安全性得益于SSL/TLS協(xié)議,SSL/TLS協(xié)議是一種加密技術(shù),通過使用加密處理密鑰來為瀏覽器

Public @ 2023-03-01 04:00:32

站點切換HTTPS不會對流量產(chǎn)生負面影響

隨著互聯(lián)網(wǎng)不斷發(fā)展,網(wǎng)站產(chǎn)生交易量、保留用戶數(shù)據(jù)量大幅增加,信息安全成為非常重要的事情,同時百度已經(jīng)全面實現(xiàn)了HTTPS,越來越多的站點也開始考慮HTTPS化。最近院長不斷接到站點的詢問:我們網(wǎng)站也想上全量HTTPS,但擔心對線上流量產(chǎn)生負面影響,我們該怎么做才能消取這種影響呢?為此站長平臺工程師中偉請教了多位不同領(lǐng)域的Baiduspider工程師后,終于搞清楚了幾個問題:問:對于HTTP和HTT

Public @ 2020-10-03 15:35:53

更多您感興趣的搜索

0.611462s