Întrebări FrecventeDev

Ce este HSTS și cum se poate activa ?

HSTS (HTTP Strict Transport Security) protejează site-urile de atacuri prin forțarea conexiunilor HTTPS. Află cum să-l activezi și să îți securizezi domeniul!

Vizualizări 829Actualizat 9 luniPublicat la 12/09/2018de Damian Enache

HSTS (HTTP Strict Transport Security) este un mecanism de securitate web care ajută la protejarea site-urilor împotriva atacurilor de tip "downgrade protocol" și "cookie hijacking". Prin utilizarea HSTS, serverul web declară browserelor web că pe site-urile unde acest mecanism este activat conexiunea trebuie să aibă loc doar prin HTTPS și niciodată prin HTTP, cererile făcute prin HTTP fiind ignorate.

Deoarece la prima conectare a unui client web către un site acesta nu știe încă dacă conexiunea va avea loc prin HTTP sau HTTPS și așteaptă instrucțiuni din partea serverului web, există încă posibilitatea unei interceptări a comunicațiilor. Pentru a elimina și acest risc, după activarea HSTS domeniul poate fi inclus în lista de "pre-încărcare" web. Astfel, numele domeniului va fi introdus în browser-ul web ca funcționând doar pe HTTPS.

Atenție: După introducerea în lista de "pre-încărcare", site-ul nu va mai funcționa pe HTTP, ci doar pe HTTPS.

Mai multe detalii privind listele de "pre-încărcare" și adăugarea sau înlăturarea unui domeniu din aceste liste pot fi citite accesând: https://hstspreload.org/.

Exemplu de implementare HSTS în fișierul .htaccess al serverului web Apache:

Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"

Articole Similare

Cum pot să redirecționez un domeniu din varianta HTTP spre HTTPS ?Întrebări Frecvente /Dev

Etapele prezentate în acest articol descriu procedura prin care puteți redirecționa un domeniu din varianta HTTP spre HTTPS

18
de Cătălin Adrian
Vizualizări 2810
Actualizat acum 4 ani
Publicat la 07/07/2018
De ce nu funcționează site-ul meu?Întrebări Frecvente /Random

Află principalele cauze pentru care website-ul tău nu funcționează corect și cum să rezolvi rapid aceste probleme.

1
de Mark Dohi
Vizualizări 217
Publicat la 02/07/2025
Cum pot accesa phpMyAdmin fără să intru în panoul Webuzo ?Întrebări Frecvente /Dev

Află cum poți accesa phpMyAdmin direct prin link, fără a intra în Webuzo, folosind adresa domeniului sau IP-ul și porturile corespunzătoare.

de Cătălin Adrian
Vizualizări 483
Actualizat acum 6 luni
Publicat la 11/10/2018
Oferiți HTTP 2 ?Întrebări Frecvente /Dev

HTTP/2 este disponibil pe pachetele de găzduire Personal, Business, Reseller și VPS cu cPanel/WHM, necesită HTTPS pentru a beneficia de avantajele sale.

de Sebastian Szlivka
Vizualizări 410
Actualizat acum 9 luni
Publicat la 25/08/2018
Site-urile de analiză GTmetrix şi PageSpeed îmi recomandă să setez leverage-browser-caching. Cum pot face asta ?Întrebări Frecvente /Dev

Îmbunătățește-ți viteza site-ului setând leverage browser caching în fișierul .htaccess pentru servere Apache, folosind reguli de expirare pentru imagini, video și fișiere statice.

de Sebastian Szlivka
Vizualizări 401
Actualizat acum 6 ani
Publicat la 09/02/2019