Isi kandungan:

Bagaimanakah anda menguji untuk Hsts?
Bagaimanakah anda menguji untuk Hsts?

Video: Bagaimanakah anda menguji untuk Hsts?

Video: Bagaimanakah anda menguji untuk Hsts?
Video: Taking over HTTPS traffic with BETTERCAP using SSLSTRIP and explaining HSTSHijack - testing MiTM 2024, Mungkin
Anonim

Terdapat beberapa cara mudah untuk memeriksa jika HSTS sedang berfungsi pada tapak WordPress anda. Anda boleh melancarkan Google Chrome Devtools, klik pada tab "Rangkaian" dan lihat pada tab pengepala. Seperti yang anda lihat di bawah di laman web Kinsta kami HSTS value: “strict-transport-security: max-age=31536000” sedang digunakan.

Daripada itu, bagaimana saya boleh mendayakan Hsts?

Kepada dayakan HSTS untuk tapak anda, anda mesti mempunyai sijil SSL yang sah telah dipasang dan diaktifkan. Jika anda tidak, dan anda dayakan HSTS Bagaimanapun, pelawat tidak akan dapat mengakses tapak anda. Kepada dayakan HSTS untuk tapak anda, ikuti langkah berikut: Menggunakan Pengurus Fail Plesk, navigasi ke punca dokumen tapak anda.

Tambahan pula, adakah Google menggunakan Hsts? ANDROID KESELAMATAN Semua penyemak imbas utama, termasuk Chrome, Safari, Internet Explorer dan Edge kini menyokong HSTS . The HSTS pelancaran harus menyumbang kepada milik Google matlamat untuk menyulitkan semua produk dan perkhidmatannya. Hari ini, kira-kira 80 peratus permintaan untuk milik Google pelayan guna sambungan yang disulitkan.

Dengan cara ini, bagaimana cara saya menyingkirkan Hsts?

Mengosongkan HSTS dalam Chrome

  1. Buka Google Chrome.
  2. Cari medan domain Pertanyaan HSTS/PKP dan masukkan nama domain yang ingin anda padamkan tetapan HSTS.
  3. Akhir sekali, masukkan nama domain dalam Dasar keselamatan domain Padam dan hanya tekan butang Padam.

Apakah dasar Hsts?

Keselamatan Pengangkutan Ketat HTTP ( HSTS ) ialah keselamatan web dasar mekanisme yang membantu melindungi tapak web daripada serangan penurunan taraf protokol dan rampasan kuki. The Dasar HSTS disampaikan oleh pelayan kepada ejen pengguna melalui medan pengepala respons HTTPS yang dinamakan "Keselamatan Pengangkutan Ketat".

Disyorkan: