HSTS: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
K Textersetzung - „z.B.“ durch „z. .B. “
K Textersetzung - „ big"“ durch „"“
 
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt)
Zeile 7: Zeile 7:


; Kernfunktionen und Vorteile
; Kernfunktionen und Vorteile
{| class="wikitable options big"
{| class="table table-striped table-hover options"
! Funktion !! Beschreibung
! Funktion !! Beschreibung
|-
|-
Zeile 40: Zeile 40:
== Konfiguration ==
== Konfiguration ==
=== Dateien ===
=== Dateien ===
{| class="wikitable options big"
{| class="table table-striped table-hover options"
|-
|-
! Datei !! Beschreibung
! Datei !! Beschreibung

Aktuelle Version vom 1. August 2026, 11:10 Uhr

HSTS - Strict Transport Security

Beschreibung

HTTP Strict Transport Security (HSTS) ist ein Sicherheitsmechanismus, der Webbrowser zwingt, eine Website ausschließlich über verschlüsseltes HTTPS aufzurufen.

Durch einen speziellen HTTP-Header (Strict-Transport-Security) werden unsichere HTTP-Verbindungen und Downgrade-Angriffe (z. .B.  SSL-Stripping) verhindert, was die Sicherheit erhöht.

Kernfunktionen und Vorteile
Funktion Beschreibung
Verbindungs-Erzwingung Browser wandeln alle HTTP-Anfragen automatisch in HTTPS um, bevor die Anfrage gesendet wird
Schutz vor Angriffen Schützt effektiv vor Man-in-the-Middle-Angriffen, Protokoll-Downgrades und Cookie-Hijacking
Verbesserte Performance Erspart Weiterleitungen von http:// auf https://
Parameter Der Header enthält max-age (Dauer der Gültigkeit in Sekunden) und optional includeSubDomains (Anwendung auf alle Subdomains)

Einrichtung und Nutzung

Implementierung

Der Server sendet den Header Strict-Transport-Security: max-age=....

Preloading

Um den allerersten unverschlüsselten Aufruf abzusichern, können Domains in eine HSTS Preload-Liste aufgenommen werden, die in Browsern fest hinterlegt ist.

HSTS ist ein Bestandteil moderner Web-Sicherheit, um Datenlecks und Session Hijacking zu verhindern.

Anwendung

Problembehebung

Konfiguration

Dateien

Datei Beschreibung


Anhang

Siehe auch



Dokumentation

Projekt

  1. https://de.wikipedia.org/wiki/HTTP_Strict_Transport_Security