Apa itu HTTP Strict Transport Security (HSTS)?

HTTP Strict Transport Security (HSTS) adalah mekanisme kebijakan keamanan web yang dirancang untuk melindungi situs web HTTPS dari serangan downgrade dan pembajakan cookie. Server web yang dikonfigurasi untuk menggunakan HSTS menginstruksikan browser web (atau perangkat lunak klien lainnya) untuk hanya menggunakan koneksi HTTPS dan melarang penggunaan protokol HTTP.

Instruksi ini disebut "Kebijakan HSTS" dan dikirim ke klien sebagai bagian dari permintaan awal untuk koneksi menggunakan bidang header respons HTTP (Strict-Transport-Security). Kebijakan HSTS server mencakup berapa lama instruksi harus di-cache oleh klien dan apakah subdomain juga hanya menggunakan HTTPS.

HSTS adalah bagian permanen dari protokol HTTPS dan ditentukan dalam RFC 6797.

Berlangganan Newsletter SSL.com

Jangan lewatkan artikel baru dan pembaruan dari SSL.com

Tetap Terinformasi dan Aman

SSL.com adalah pemimpin global dalam keamanan siber, PKI dan sertifikat digital. Daftar untuk menerima berita industri terkini, tips, dan pengumuman produk dari SSL.com.

Kami sangat menantikan tanggapan Anda

Ikuti survei kami dan beri tahu kami pendapat Anda tentang pembelian terakhir Anda.