タグ付けされた質問 「hsts」

9
WebサイトでHTTPSを強制しない理由はありますか?
私が頻繁に使用するWebサイトは、サーバーに対してTLSを有効にすることを最終的に決定しました。メンテナーは、TLS はオプションでなければならないと主張しています。どうして? 自分のWebサイトでは、長い期間を指定してTLSとHSTSを長い間設定しており、弱い暗号スイートは無効になっています。プレーンテキストアクセスは、TLSで保護されたバージョンへのHTTP 301で保護されます。これは私のウェブサイトに悪影響を及ぼしますか?
49 ssl  hsts 


1
HSTSと二重リダイレクト
私は共有ホスティングLAMP環境で小さなWebサイトを管理しています。これは、基本的に編集できるのはhtaccessファイルだけであることを意味します。 HSTSサポートを追加したかった(そして私はそれを行いました)が、HSTSプリロードの適格性についてここで自分のWebサイトをテストすると、次のエラーが発生しました。 エラー:HTTPは最初にwwwにリダイレクトします http://example(HTTP)はhttps://example、wwwサブドメインを追加する前に、すぐに(HTTPS)にリダイレクトする必要があります。現在、最初のリダイレクトは次のhttps://www.example.とおりです。HSTSをサポートするブラウザがサブドメインだけでなく、トップレベルドメインのHSTSエントリを確実に記録するには、追加のリダイレクトが必要です。 したがって、ユーザーを次のようにリダイレクトする必要があると思います。 http://example (これは、ユーザーがブラウザのアドレスバーに入力するものです) https://example (私たちは彼をウェブサイトのHTTPSバージョンにリダイレクトします) https://www.example (私たちは再び彼をサブドメインwwwにリダイレクトします) 私の現在のリダイレクトはこのように行われます: RewriteCond %{SERVER_PORT} 80 RewriteRule ^(.*)$ https://www.example.com/$1 [R,L] 次のように、最後の行の前にリダイレクトを追加しようとしました: RewriteRule ^(.*)$ https://example.com/$1 [R,L] ブラウザから「ページが正しくリダイレ​​クトされていません」というエラーが表示されました。 では、ユーザーをウェブサイトのhttpバージョンからhttpsにリダイレクトし、最後にwwwを使用してhttpsにリダイレクトする適切な方法は何でしょうか。そして:リスクはありますか?
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.