• 방명록을 남겨 주세요 :-) 일주일 동안 열지 않기
  • 다크모드 ↔ 라이트모드 변경 방법 일주일 동안 열지 않기

깨알팁

팁 게시판입니다.
  • 목록
  • 아래로
  • 위로
  • 댓글 0개
  • 검색
  • 라이트모드

웹팁 SSL HSTS 설정 - Ubuntu 18.04 Apache 2.4.29

이윰
442 1 0

HSTS는 다운그레이드 공격 및 쿠키 하이재킹으로부터 HTTPS 웹 사이트를 보호하도록 설계된 웹 보안 정책 메커니즘입니다.
강제로 HTTPS 연결만 사용하도록 지시하고 HTTP 프로토콜 사용을 허용하지 않습니다.

 

SSH 실행 > 편집

vi /etc/apache2/sites-available/mydomain.com-le-ssl.conf

<VirtualHost *:443></VirtualHost> 사이에 다음 추가

Header always set Strict-Transport-Security "max-age=63072000; includeSubdomains; preload"

오늘의 교훈 :  쌍따옴표를 조심하자!

 

Apache 재시작

systemctl restart apache2

hstspreload.org
도메인 넣고 클릭 > 체크하고 제출
제출 후 HSTS 목록에 반영되려면 몇 달이 걸릴 수도 있다고 합니다.

저는 2020.12.30에 신청해서 2021.01.21에 적용되었네요.

신고공유스크랩

댓글 0

댓글 쓰기
권한이 없습니다. 로그인

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

이 댓글을 삭제하시겠습니까?

공유

퍼머링크
제목 조회 수
+2
image
13296
+4
image
2214
+1
normal
651
0
normal
268
+1
normal
432
+1
normal
632
+1
image
775
+2
image
670
+6
normal
3508
+1
image
507
+1
image
489
0
normal
302
0
normal
315
+3
normal
1629
+1
normal
220
+5
image
644
+1
normal
476
+4
normal
5790
+1
image
1007
+1
normal
442