Table des matières:

Comment testez-vous pour Hsts?
Comment testez-vous pour Hsts?

Vidéo: Comment testez-vous pour Hsts?

Vidéo: Comment testez-vous pour Hsts?
Vidéo: Exchange Server 2019 - Episode 7 : Configurer le HSTS 2024, Novembre
Anonim

Il y a quelques façons simples vérifier si la HSTS travaille sur votre site WordPress. Vous pouvez lancer Google Chrome Devtools, cliquer sur l'onglet "Réseau" et regarder l'onglet en-têtes. Comme vous pouvez le voir ci-dessous sur notre site Kinsta, le HSTS valeur: "strict-transport-security: max-age=31536000" est en cours d'application.

De ce fait, comment puis-je activer Hsts ?

À activer HSTS pour votre site, vous devez avoir un certificat SSL valide déjà installé et activé. Si vous ne le faites pas, et vous activer HSTS de toute façon, les visiteurs ne pourront pas accéder à votre site. À activer HSTS pour votre site, suivez ces étapes: À l'aide du gestionnaire de fichiers Plesk, accédez à la racine du document de votre site.

De plus, Google utilise-t-il Hsts ? ANDROID SÉCURITÉ Tous les principaux navigateurs, y compris Chrome, Safari, Internet Explorer et Edge prennent désormais en charge HSTS . Les HSTS le déploiement devrait contribuer à de Google objectif de tout crypter dans ses produits et services. Aujourd'hui, environ 80 pour cent des demandes de de Google les serveurs utilisation une connexion cryptée.

De cette manière, comment puis-je me débarrasser des Hsts ?

Effacer HSTS dans Chrome

  1. Ouvrez Google Chrome.
  2. Localisez le champ Query HSTS/PKP domain et saisissez le nom de domaine pour lequel vous souhaitez supprimer les paramètres HSTS.
  3. Enfin, entrez le nom de domaine dans les politiques de sécurité Supprimer le domaine et appuyez simplement sur le bouton Supprimer.

Quelle est la politique Hsts ?

Sécurité de transport HTTP stricte ( HSTS ) est une sécurité Web politique mécanisme qui aide à protéger les sites Web contre les attaques par déclassement de protocole et le piratage de cookies. Les Politique HSTS est communiquée par le serveur à l'agent utilisateur via un champ d'en-tête de réponse HTTPS nommé "Strict-Transport-Security".

Conseillé: