فهرست مطالب:

چگونه برای Hsts تست می کنید؟
چگونه برای Hsts تست می کنید؟

تصویری: چگونه برای Hsts تست می کنید؟

تصویری: چگونه برای Hsts تست می کنید؟
تصویری: HSTS - امنیت حمل و نقل سخت HTTP - محافظت در برابر حمله SSL Stripping - TLS عملی 2024, نوامبر
Anonim

چند راه آسان وجود دارد برای بررسی اگر HSTS روی سایت وردپرس شما کار می کند. می‌توانید Google Chrome Devtools را راه‌اندازی کنید، روی برگه «شبکه» کلیک کنید و به تب هدرها نگاه کنید. همانطور که در زیر در وب سایت Kinsta ما مشاهده می کنید HSTS مقدار: "strict-transport-security: max-age=31536000" اعمال می شود.

بنابراین، چگونه Hsts را فعال کنم؟

به HSTS را فعال کنید برای سایت خود، باید یک گواهی SSL معتبر از قبل نصب و فعال کرده باشید. اگر این کار را نکنید، و شما HSTS را فعال کنید به هر حال، بازدیدکنندگان قادر به دسترسی به سایت شما نخواهند بود. به HSTS را فعال کنید برای سایت خود، این مراحل را دنبال کنید: با استفاده از مدیریت فایل Plesk، به ریشه سند سایت خود بروید.

علاوه بر این، آیا گوگل از Hsts استفاده می کند؟ اندروید امنیت همه مرورگرهای اصلی از جمله کروم، سافاری، اینترنت اکسپلورر و اج اکنون پشتیبانی می‌کنند HSTS . را HSTS عرضه باید کمک کند گوگل هدف رمزگذاری همه چیز در محصولات و خدمات آن است. امروزه حدود 80 درصد از درخواست ها به گوگل سرورها استفاده کنید یک اتصال رمزگذاری شده

به این ترتیب، چگونه می توانم از شر Hsts خلاص شوم؟

پاک کردن HSTS در کروم

  1. گوگل کروم را باز کنید.
  2. قسمت Query HSTS/PKP دامنه را پیدا کنید و نام دامنه ای را که می خواهید تنظیمات HSTS را برای آن حذف کنید وارد کنید.
  3. در نهایت نام دامنه را در Delete domain Security Policys وارد کرده و به سادگی دکمه Delete را فشار دهید.

سیاست Hsts چیست؟

امنیت حمل و نقل سخت HTTP ( HSTS ) یک امنیت وب است خط مشی مکانیزمی که به محافظت از وب سایت ها در برابر حملات کاهش رتبه پروتکل و ربودن کوکی ها کمک می کند. را سیاست HSTS توسط سرور از طریق یک فیلد سرصفحه پاسخ HTTPS به نام "Strict-Transport-Security" به عامل کاربر منتقل می شود.

توصیه شده: