首页 技术教程建站经验正文

Apache配置HSTS安全策略

今天提示更新SSL证书,更新完毕以后,发现还是A,不是A+,决定解决一下:

HTTPS A
首先查找apache配置文件
在开启配置之前,需要找到 Apahce 的主配置文件 httpd.conf。

开启 mod_headers.so 模块
请使用 Notpad++ 编辑器(不要使用 Windows 记事本)打开查找到 httpd.conf 配置文件。
在编辑器内按下查找快捷键 Control+F 唤出内容查找器,输入 mod_headers.so 并点击查找。
去除下面这行之前的#号,并保存配置文件。

LoadModule headers_module modules/mod_headers.so

开启apache-mod_headers.so配置

查找已经开启 SSL 的站点配置文件
客户机上查找站点配置文件,站点配置文件通常位于 httpd.conf、vhost-ssl.conf、vhost.conf 或者定义的配置文件内。
为了方便理解,这里我们假设找到的 SSL 站点配置文件为 mydomain-ssl.conf

开启站点 HSTS
插入 HSTS 代码

Header always set Strict-Transport-Security "max-age=63072000; includeSubdomains; preload"

在这里,从宝塔中,找到站点,点设置,加入代码。
开启站点设置HSTS

注意,添加在 的后面,重新刷新就可以变成A+了。

Nginx的资料很多,你们随便一搜就有了。

更多相关资料阅读:
https://blog.csdn.net/qq_15563139/article/details/82904589
https://www.ssldun.com/html/certificate/show-483.html

天龙八部少室山攻略

更多优质资源请微信扫码访问:盘姬资源网小程序


免责声明

本文仅代表作者观点,不代表本站立场,内容的真实性请自行甄别谨防上当受骗。

本站采用 CC BY-NC-SA 4.0 国际许可协议 进行许可,转载或引用本站文章应遵循相同协议。

  1. 本站提供的一切软件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

  2. 本站信息来自网络收集整理,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。如果您喜欢该程序和内容,请支持正版,购买注册,得到更好的正版服务。我们非常重视版权问题,如有侵权请邮件与我们联系处理。敬请谅解!

  3. 本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报。

  4. 如果有侵犯版权的资源请尽快联系站长,我们会在24h内删除有争议的资源。

站长邮箱:xm520vip@gmail.com

本文链接:https://123.775n.com/post-1685.html

相关文章

发表评论

评论列表(0人评论 , 113人围观)
☹还没有评论,来说两句吧...

会员中心

歆梦资源网(775n.com)-探索精品网络资源的宝藏之地

https://123.775n.com/

| 京ICP备100000000

Powered By 某某网络科技有限公司

使用手机软件扫描微信二维码

关注我们可获取更多热点资讯