Outils pour utilisateurs

Outils du site


header_add_strict-transport-security

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
header_add_strict-transport-security [2016/01/21 14:56] – 192.168.10.123header_add_strict-transport-security [2019/02/07 08:16] (Version actuelle) – labardes
Ligne 1: Ligne 1:
-Activer le module "header" si ce n'est pas fait : +**Activer le module "header" si ce n'est pas fait :
  
-a2enmod headers+<code>a2enmod headers</code>
  
-ensuite ajouter dans /etc/apache2/sites-enabled/default-ssl : +ensuite ajouter dans /etc/apache2/sites-enabled/default-ssl ou dans le .htaccess : 
  
-Header add Strict-Transport-Security: "max-age=15768000"+<code> 
 +<IfModule mod_headers.c> 
 +Header set Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" env=HTTPS 
 +</IfModule> 
 +</code>
  
 +lien utile : 
 +
 +https://www.justegeek.fr/activer-len-tete-hsts-sur-apache-pour-proteger-son-site-web/\\
 +https://hstspreload.org/
  
header_add_strict-transport-security.1453388219.txt.gz · Dernière modification : (modification externe)

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki