HTTPS, HSTS və TLS konfiqurasiyası: səhvsiz quraşdırma bələdçisi

·8 dəq oxu·TLS · HSTS · sertifikat

HTTPS ünvan sətrindəki kilid işarəsindən ibarət deyil. Real qoruma sertifikatın etibarlılığı, protokol versiyaları, şifrə dəstləri və yönləndirmə zəncirinin düzgünlüyündən asılıdır.

Minimum tələblər

  • TLS 1.2 və 1.3 dəstəklənməlidir; TLS 1.0/1.1 və SSLv3 tam söndürülməlidir
  • Sertifikat bitmə tarixinə ən azı 30 gün qalmalıdır və avtomatik yenilənməlidir
  • HTTP → HTTPS yönləndirməsi 301 statusu ilə birbaşa olmalıdır
  • Bütün subdomenlər üçün də HTTPS aktiv olmalıdır

HSTS başlığı

HSTS brauzerə həmin domenə yalnız HTTPS ilə müraciət etməyi əmr edir və ilk yönləndirmə anındakı ələ keçirmə (SSL stripping) hücumunun qarşısını alır.

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;

Qarışıq məzmun (mixed content)

HTTPS səhifədə http:// ilə yüklənən şəkil, skript və ya stil faylı şifrələməni praktik olaraq zəiflədir. Content-Security-Policy ilə upgrade-insecure-requests direktivi bu problemi keçid dövründə azaldır.

Domeninizi indi yoxlayın

Sipər bu məqalədə göstərilən konfiqurasiyaları avtomatik yoxlayır və 1–100 arası təhlükəsizlik skoru verir.

Pulsuz skan et

Oxşar məqalələr

Ümumi 24 məqalə. Hamısına bax