สารบัญ:

คุณทดสอบ Hsts อย่างไร?
คุณทดสอบ Hsts อย่างไร?

วีดีโอ: คุณทดสอบ Hsts อย่างไร?

วีดีโอ: คุณทดสอบ Hsts อย่างไร?
วีดีโอ: Taking over HTTPS traffic with BETTERCAP using SSLSTRIP and explaining HSTSHijack - testing MiTM 2024, พฤศจิกายน
Anonim

มีวิธีง่าย ๆ สองสามวิธี เพื่อตรวจสอบ ถ้า HSTS กำลังทำงานบนไซต์ WordPress ของคุณ คุณสามารถเปิด Google Chrome Devtools ได้โดยคลิกที่แท็บ "เครือข่าย" แล้วดูที่แท็บส่วนหัว ดังที่คุณเห็นด้านล่างในเว็บไซต์ Kinsta ของเรา HSTS ค่า: กำลังใช้ "strict-transport-security: max-age=31536000"

ฉันจะเปิดใช้งาน Hsts ได้อย่างไร

ถึง เปิดใช้งานHSTS สำหรับไซต์ของคุณ คุณต้องมีใบรับรอง SSL ที่ถูกต้องติดตั้งและเปิดใช้งานแล้ว ถ้าคุณทำไม่ได้และคุณ เปิดใช้งานHSTS อย่างไรก็ตาม ผู้เยี่ยมชมจะไม่สามารถเข้าถึงไซต์ของคุณได้ ถึง เปิดใช้งานHSTS สำหรับไซต์ของคุณ ให้ทำตามขั้นตอนเหล่านี้: ใช้ Plesk File Manager นำทางไปยังรูทเอกสารของไซต์ของคุณ

นอกจากนี้ Google ใช้ Hsts หรือไม่ ANDROID ความปลอดภัย เบราว์เซอร์หลักทั้งหมด รวมถึง Chrome, Safari, Internet Explorer และ Edge รองรับแล้ว HSTS . NS HSTS การเปิดตัวควรมีส่วนช่วยให้ ของ Google เป้าหมายของการเข้ารหัสทุกอย่างในผลิตภัณฑ์และบริการ วันนี้ ประมาณร้อยละ 80 ของคำขอถึง ของ Google เซิร์ฟเวอร์ ใช้ การเชื่อมต่อที่เข้ารหัส

ในลักษณะนี้ ฉันจะกำจัด Hsts ได้อย่างไร

กำลังล้าง HSTS ใน Chrome

  1. เปิด Google Chrome
  2. ค้นหาฟิลด์ Query HSTS/PKP domain และป้อนชื่อโดเมนที่คุณต้องการลบการตั้งค่า HSTS
  3. สุดท้าย ให้ป้อนชื่อโดเมนในนโยบายการลบโดเมน และกดปุ่ม Delete

นโยบาย Hsts คืออะไร?

การรักษาความปลอดภัยการขนส่งอย่างเข้มงวดของ HTTP ( HSTS ) เป็นการรักษาความปลอดภัยเว็บ นโยบาย กลไกที่ช่วยปกป้องเว็บไซต์จากการโจมตีดาวน์เกรดโปรโตคอลและการจี้คุกกี้ NS นโยบาย HSTS ถูกสื่อสารโดยเซิร์ฟเวอร์ไปยังตัวแทนผู้ใช้ผ่านฟิลด์ส่วนหัวการตอบสนอง HTTPS ที่ชื่อ "Strict-Transport-Security"

แนะนำ: