Outils pour utilisateurs

Outils du site


header_add_strict-transport-security

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
header_add_strict-transport-security [2017/12/04 19:37] – labardesheader_add_strict-transport-security [2019/02/07 08:16] (Version actuelle) – labardes
Ligne 1: Ligne 1:
-**Activer le module "header" si ce n'est pas fait :** +**Activer le module "header" si ce n'est pas fait :
  
 <code>a2enmod headers</code> <code>a2enmod headers</code>
Ligne 5: Ligne 5:
 ensuite ajouter dans /etc/apache2/sites-enabled/default-ssl ou dans le .htaccess :  ensuite ajouter dans /etc/apache2/sites-enabled/default-ssl ou dans le .htaccess : 
  
-<code><IfModule mod_headers.c>+<code> 
 +<IfModule mod_headers.c>
 Header set Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" env=HTTPS Header set Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" env=HTTPS
 +</IfModule>
 </code> </code>
  
 +lien utile : 
  
 +https://www.justegeek.fr/activer-len-tete-hsts-sur-apache-pour-proteger-son-site-web/\\
 +https://hstspreload.org/
  
header_add_strict-transport-security.1512416239.txt.gz · Dernière modification : (modification externe)

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki