Mundarija:

Hsts uchun qanday test qilasiz?
Hsts uchun qanday test qilasiz?

Video: Hsts uchun qanday test qilasiz?

Video: Hsts uchun qanday test qilasiz?
Video: DTM-2021 standartidagi 20 ta yangi testlarning javoblari | Geografiya | Asosiy fan 2024, Noyabr
Anonim

Bir nechta oson usullar mavjud tekshirmoq agar HSTS WordPress saytingizda ishlamoqda. Siz Google Chrome Devtools-ni ishga tushirishingiz, "Tarmoq" yorlig'ini bosishingiz va sarlavhalar yorlig'iga qarashingiz mumkin. Bizning Kinsta veb-saytimizda quyida ko'rib turganingizdek HSTS qiymat: “qat’iy transport xavfsizligi: max-age=31536000” qo‘llanilmoqda.

Shunday qilib, Hsts-ni qanday yoqishim mumkin?

Kimga HSTS ni yoqing saytingiz uchun siz allaqachon o'rnatilgan va faollashtirilgan SSL sertifikatiga ega bo'lishingiz kerak. Agar qilmasangiz, va siz HSTS ni yoqing baribir, tashrif buyuruvchilar saytingizga kira olmaydi. Kimga HSTS ni yoqing saytingiz uchun quyidagi amallarni bajaring: Plesk fayl menejeridan foydalanib, saytingizning hujjat ildiziga o'ting.

Bundan tashqari, Google Hsts-dan foydalanadimi? ANDROID XAVFSIZLIK Barcha asosiy brauzerlar, jumladan, Chrome, Safari, Internet Explorer va Edge hozirda qo'llab-quvvatlanadi HSTS . The HSTS ishlab chiqarishga hissa qo'shishi kerak Google ning uning mahsulotlari va xizmatlari bo'ylab hamma narsani shifrlash maqsadi. Bugungi kunda so'rovlarning qariyb 80 foizi Google ning serverlar foydalanish shifrlangan ulanish.

Shu tarzda, Hstsdan qanday qutulish mumkin?

Chrome'da HSTSni tozalash

  1. Google Chrome-ni oching.
  2. So'rov HSTS/PKP domen maydonini toping va HSTS sozlamalarini o'chirmoqchi bo'lgan domen nomini kiriting.
  3. Nihoyat, domen nomini Domen xavfsizligi siyosatini o'chirishga kiriting va shunchaki "O'chirish" tugmasini bosing.

Hsts siyosati nima?

HTTP qat'iy transport xavfsizligi ( HSTS ) veb-xavfsizlikdir siyosat veb-saytlarni protokolni pasaytirish hujumlari va cookie-fayllarni o'g'irlashdan himoya qilishga yordam beradigan mexanizm. The HSTS siyosati server tomonidan foydalanuvchi agentiga "Strict-Transport-Security" nomli HTTPS javob sarlavhasi maydoni orqali xabar qilinadi.

Tavsiya: