BACK
Scris de Marius Chiriac

Ce este si cum sa folosesti HSTS

HTTP Stric Transport Security sau pe scurt HSTS este o metoda prin care un site ce foloseste HTTPS sa fie fortat sa foloseasca conexiuni securizate. Este un best practice pentru website-urile wordpress (si orice alt website ce foloseste HTTPS in general) care sporeste securitatea blocand atacurile de tipul “man-in-the-middle” ce pot fura datele transmise pe internet cand nu sunt encriptate.

HSTS este un header de securitate care rezolva urmatoarele probleme:
– redirectioneaza automat catre versiunea HTTPS a site-ului tau orice incercare a unui vizitator de accesare prin HTTP
– previne suprascierea mesajelor de certificat invalid lucru care protejeaza vizitatorii
– previne furarea de cookieuri care contin informatii private cand cineva foloseste conexiuni nesecurizate
– previne atacurile de tipul “man-in-the-middle”, care se folosesc de faptul ca datele sunt transmise nesecurizat prin HTTP, interceptand si modificand aceste informatii

Implementarea de HSTS la website-ul tau se poate face in urmatorul mod:

1. Pentru server Apache se va adauga urmatoarea linie de cod in fisierul tau de virtual hosts:

Header always set Strict-Transport-Security max-age=31536000

2. Pentru server NGINX se va adauga urmatoarea linie de cod in config:

add_header Strict-Transport-Security max-age=31536000

Exista posibilitatea ca un site ce foloseste HTTPS si HSTS sa fie adaugat intr-o lista de “preload” (preincarcare) ce este adaugata direct in browser si este folosita pentru fortarea deschiderii site-ului prin HTTPS la nivel de browser. Cerintele pentru a intra in aceasta lista sunt mai stringente si le poti verifica pe hstspreload.org, dar trebuie sa fii absolut sigur ca doresti acest lucru pentru ca este foarte dificil sa fii scos de pe aceasta lista.

Se poate verifica daca este implementat corect HTST prin cateva metode simple. Una este sa folosesti Google Chrome Devtools intrand in tab-ul “Network” si sa verifici headerele pentru valoarea “strict-transport-security: max-age=31536000” sau sa folosesti un o aplicatie online ce poate scana site-ul tau precum securityheaders.io

Daca vrei securitate sporita, nu ezita sa activezi HSTS pe website-ul tau.

Mai multe articole

INOVEO a scris

The Importance of Sustainable Design in Branding

If everyone is talking about sustainability, we cannot ignore discussing it from a branding perspective. Environmental awareness has always been a growing trend. Now, more than ever, brands are under increasing pressure to adopt sustainable [...]

Read More... from Ce este si cum sa folosesti HSTS

Citeste tot articolul

INOVEO a scris

„Quirky” Sans Serif Fonts: The 2024 Trend

The evolution and shifts in trends from one season to another are most pronounced when it comes to design. This year, in graphic design among other fields, we are seeing a spotlight on a category [...]

Read More... from Ce este si cum sa folosesti HSTS

Citeste tot articolul

INOVEO a scris

How Complex Should Your Website Be?

It’s clear that websites are becoming increasingly large and complex, with both programmers and clients contributing to this trend. Programmers want to showcase their ability to create intricate projects, while clients desire content-rich websites filled [...]

Read More... from Ce este si cum sa folosesti HSTS

Citeste tot articolul

INOVEO a scris

INOVEO Answers Questions from ZF Romanian Brands Yearbook 2024

What is the recipe for creating a brand? How long does it take to build one? How much does it cost? Where do you start and where do you end? What are the key ingredients? [...]

Read More... from Ce este si cum sa folosesti HSTS

Citeste tot articolul