2013年3月18日月曜日

HSTSの設定方法(Apache)

・httpd.confに以下追加
Header set Strict-Transport-Security "max-age=31536000;"
(通常、1年にする。365日×24時間×60分×60秒)

補足:サブドメインにも適用する場合
Header set Strict-Transport-Security "max-age=31536000; includeSubDomains"

※mod_Rewriteでリダイレクトを行った場合との違いは、HTTPステータス302が返されないと言う部分。https限定だったら付けた方が良いです。


0 件のコメント: