Vad är HTTP strikt transportsäkerhet (HSTS)?

HTTP Strikt transportsäkerhet (HSTS) är en webbsäkerhetspolitisk mekanism som är utformad för att skydda HTTPS-webbplatser mot nedgradering av attacker och kapning av kakor. En webbserver som är konfigurerad för att använda HSTS instruerar webbläsare (eller annan klientprogramvara) att endast använda HTTPS-anslutningar och tillåter inte användning av HTTP-protokollet.

Denna instruktion kallas ”HSTS-policy” och skickas till klienten som en del av den ursprungliga begäran om en anslutning med hjälp av ett HTTP-svarsrubrikfält (Strict-Transport-Security). En servers HSTS-policy inkluderar hur länge instruktionerna ska cachas av klienten och om underdomäner endast ska använda HTTPS.

HSTS är en permanent del av HTTPS-protokollet och anges i RFC 6797.

Prenumerera på SSL.coms nyhetsbrev

Missa inte nya artiklar och uppdateringar från SSL.com

Håll dig informerad och säker

SSL.com är en global ledare inom cybersäkerhet, PKI och digitala certifikat. Registrera dig för att få de senaste branschnyheterna, tipsen och produktmeddelanden från SSL.com.

Vi vill gärna ha din feedback

Följ vår undersökning och låt oss veta vad du tycker om ditt senaste köp.