Outils pour utilisateurs

Outils du site


header_add_strict-transport-security

Ceci est une ancienne révision du document !


**Activer le module “header” si ce n'est pas fait :

a2enmod headers

ensuite ajouter dans /etc/apache2/sites-enabled/default-ssl ou dans le .htaccess :

<IfModule mod_headers.c>
Header set Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" env=HTTPS

lien utile :

https://www.justegeek.fr/activer-len-tete-hsts-sur-apache-pour-proteger-son-site-web/
https://hstspreload.org/

header_add_strict-transport-security.1540142689.txt.gz · Dernière modification : (modification externe)

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki