HTTP Strict Transport Security (HSTS) là gì?

Đăng vào Tin tức 3004 Views

Bảo mật truyền tải nghiêm ngặt HTTP (HSTS) là một cơ chế chính sách bảo mật web được thiết kế để bảo vệ các trang web HTTPS chống lại các cuộc tấn công hạ cấp và chiếm quyền điều khiển cookie. Máy chủ web được định cấu hình để sử dụng HSTS hướng dẫn trình duyệt web (hoặc phần mềm ứng dụng khách khác) chỉ sử dụng các kết nối HTTPS và không cho phép sử dụng giao thức HTTP.

Hướng dẫn này được gọi là “Chính sách HSTS” và được gửi tới máy khách như một phần của yêu cầu kết nối ban đầu bằng cách sử dụng trường tiêu đề phản hồi HTTP (

Strict-Transport-Security). Chính sách HSTS của máy chủ bao gồm thời lượng các hướng dẫn sẽ được máy khách lưu vào bộ nhớ đệm và nếu các miền phụ cũng chỉ sử dụng HTTPS.

 

 

0 0 đánh giá
Đánh giá bài viết
Theo dõi
Thông báo của
0 Góp ý
Cũ nhất
Mới nhất Được bỏ phiếu nhiều nhất
Phản hồi nội tuyến
Xem tất cả bình luận
0
Rất thích suy nghĩ của bạn, hãy bình luận.x