Co je to HTTP Strict Transport Security (HSTS)?

Přísné zabezpečení přenosu HTTP (HSTS) je mechanismus zásad zabezpečení webu navržený k ochraně webů HTTPS před útoky downgrade a únosem souborů cookie. Webový server nakonfigurovaný pro použití HSTS dává pokyn webovým prohlížečům (nebo jinému klientskému softwaru), aby používaly pouze připojení HTTPS, a zakazuje použití protokolu HTTP.

Tato instrukce se nazývá „Zásady HSTS“ a je odeslána klientovi jako součást počátečního požadavku na připojení pomocí pole záhlaví odpovědi HTTP (Strict-Transport-Security). Zásady HSTS serveru zahrnují, jak dlouho by měl klient ukládat pokyny do mezipaměti a zda mají subdomény také používat pouze HTTPS.

HSTS je trvalou součástí protokolu HTTPS a je specifikována v RFC 6797.

Přihlaste se k odběru zpravodaje SSL.com

Nenechte si ujít nové články a aktualizace z SSL.com

Zůstaňte informováni a zabezpečte se

SSL.com je světovým lídrem v oblasti kybernetické bezpečnosti, PKI a digitální certifikáty. Přihlaste se k odběru nejnovějších zpráv z oboru, tipů a oznámení o produktech SSL.com.

Budeme rádi za vaši zpětnou vazbu

Vyplňte náš průzkum a sdělte nám svůj názor na váš nedávný nákup.