🌼 Spring Sale — Akár 60% kedvezmény tárhelyre és domainekre
Gyakran Ismételt KérdésekDev

Mi az HSTS és hogyan aktiválható?

HSTS (HTTP Strict Transport Security) védi a webhelyeket a támadásoktól az HTTPS kapcsolatok kényszerítésével. Tudj meg többet arról, hogyan aktiválhatod és biztosíthatod a domained!

1
Nézetek 1026Frissítve 1 anKözzétéve: 12/09/2018által Damian Enache

Az HSTS (HTTP Strict Transport Security) egy webes biztonsági mechanizmus, amely segít megvédeni a webhelyeket a "visszaesési protokoll" és a "sütihalászati" támadásoktól. Az HSTS használatával a webszerver tájékoztatja a webböngészőket, hogy azokon az oldalakon, ahol ez a mechanizmus engedélyezve van, a kapcsolatnak csak HTTPS-en keresztül kell létrejönnie, és soha sem HTTP-n, a HTTP-n keresztül tett kéréseket figyelmen kívül hagyva.

Mivel az első kapcsolatfelvételkor egy webkliens egy webhelyhez még nem tudja, hogy a kapcsolat HTTP-n vagy HTTPS-en keresztül fog-e történni, és vár a webserver utasításaira, még van lehetőség a kommunikációk elfogására. E kockázat kiküszöbölése érdekében, miután a HSTS aktiválva van, a domain bekerülhet a "előzetesen betöltött" weboldalak listájába. Így a domain neve a böngészőbe úgy kerül bevezetésre, mint ami csak HTTPS-en működik.

Figyelem: Miután hozzáadták a "pre-loading" listához, a weboldal már nem fog működni HTTP-n, csakis HTTPS-en.

További részletek a "preload" listákról és egy domain hozzáadásáról vagy eltávolításáról ezekből a listákból a következő linken olvashatók: https://hstspreload.org/.

A HSTS implementáció példája az Apache webserver .htaccess fájljában:

Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"

Hasonló cikkek

Hogyan tudom átirányítani egy domaint HTTP-ről HTTPS-re?Gyakran Ismételt Kérdések /Dev

A cikkben bemutatott lépések leírják azt az eljárást, amellyel átirányíthat egy domaint a HTTP verzióról HTTPS-re.

18
által Cătălin Adrian
Nézetek 3081
Frissítve 4 éve
Közzétéve: 07/07/2018
Miért nem működik a weboldalam?Gyakran Ismételt Kérdések /Véletlenszerű

Tudd meg a fő okokat, amiért a weboldalad nem működik megfelelően, és hogyan oldhatod meg ezeket a problémákat gyorsan.

2
által Mark Dohi
Nézetek 417
Közzétéve: 02/07/2025
Hogyan érhetem el a phpMyAdmin-t anélkül, hogy belépnék a Webuzo panelbe?Gyakran Ismételt Kérdések /Dev

Tudd meg, hogyan érheted el a phpMyAdmin-t közvetlenül linkkel, anélkül, hogy belépnél a Webuzóba, a domain cím vagy az IP-cím és a megfelelő portok használatával.

által Cătălin Adrian
Nézetek 619
10 hónappal ezelőtt frissítve
Közzétéve: 11/10/2018
Támogatják a HTTP 2-t?Gyakran Ismételt Kérdések /Dev

HTTP/2 elérhető a Személyes, Üzleti, Viszonteladói és VPS tárhelycsomagokban cPanel/WHM-mel, szükséges az HTTPS használata az előnyeinek kihasználásához.

által Sebastian Szlivka
Nézetek 555
Frissítve 1 éve
Közzétéve: 25/08/2018
Az elemző oldalak, mint a GTmetrix és a PageSpeed, javasolják, hogy állítsam be a böngésző gyorsítótárának kihasználását. Hogyan tehetem ezt meg?Gyakran Ismételt Kérdések /Dev

Javítsd a webhelyed sebességét a böngésző gyorsítótárazás beállításával a .htaccess fájlban Apache szerverekhez, kép-, videó- és statikus fájlok lejárati szabályainak használatával.

által Sebastian Szlivka
Nézetek 542
6 éve frissítve
Közzétéve: 09/02/2019