【セキュリティ】HSTS(HTTP Strict Transport Security)で中間者攻撃をブロック

HTTP Strict Transport Security
RFC 6797 – HTTP Strict Transport Security (HSTS)
HTTP Strict Transport Security – ウェブセキュリティ | MDN

httpの通信をhttpsにリダイレクトさせる仕組み。
設定方法は以下。
・webサーバのconfigに書く
HSTSとは
・.htaccessに書く
常時SSL化(https)するときのHSTS設定の方法と注意点 | ウェブマスターがウェブのことを書いたら

httpの経路がサーバアップデートで使えなくなった報告があったので、
キャプチャして調べたらこれが原因と判明。で、メモ。

スポンサーリンク







シェアする

  • このエントリーをはてなブックマークに追加

フォローする

スポンサーリンク