公告
  
欢迎回来!目前网站流量日益增多服务器负载太大,迫不得已开启邀请码注册,此为赞助,所得费用来续费服务器,感谢支持

朕已阅

常规使用
网站首页
最新动态
板块列表
悬赏大厅
个人中心
任务中心
推广中心
待添加
占位哈哈
占位哈哈
占位哈哈
占位哈哈
占位哈哈
占位哈哈
占位哈哈
占位哈哈
占位哈哈
首页 动态 发帖 版块 我的
 退出
游客  
等级:
绿豆:
经验:
×
首页  /  技术交流  /  技术杂文  /  正文

Apache如何配置HSTS安全策略|Apache服务器配置HSTS教程

  405 
 0
 8

昨天偶然间,发现了很多博客主在网站底部都挂上了MySSL安全认证的标志,为此小编也是为本站检测了一下,检查链接:https://myssl.com/www.lvruanhome.com?from=mysslid,发现评级一直卡在A(如下图所示),最高等级为A+。

MySSL安全检测

于是也是按照了MySSL的官方文档查阅了一下,发现是基于Nginx服务器做的说明,使用Nginx的可以参考下:https://blog.myssl.com/https-security-compatibility-best-practices/,小编使用的Apache,所以今天小编主要给大家记录一下Apache如何配置HSTS安全策略。


WAMP、PHPStudy、Lamp、Apache等都可以参考本向导进行配置。


查找配置文件
在开启配置之前,需要找到 Apahce 的主配置文件 httpd.conf


开启 mod_headers.so 模块

请使用 Notpad++ 编辑器(不要使用 Windows 记事本)打开查找到 httpd.conf 配置文件。

在编辑器内按下查找快捷键 Ctrl+F 唤出内容查找器,输入 mod_headers.so 并点击查找。

去除下面这行之前的#号,并保存配置文件

LoadModule headers_module modules/mod_mod_headers.so
查找已经开启 SSL 的站点配置文件

在客户机上查找站点配置文件,站点配置文件通常位于 httpd.confvhost-ssl.confvhost.conf 或者自定义的配置文件内。

为了方便理解,这里我们假设找到的 SSL 站点配置文件为 lvruanhome-ssl.conf


开启站点 HSTS

插入 HSTS 代码

Header always set Strict-Transport-Security "max-age=63072000; includeSubdomains; preload"
编辑配置 lvruanhome-ssl.conf 内容如下

<VirtualHost *:443>
DocumentRoot "www/www.lvruanhome"
ServerName www.lvruanhome:443
ServerAlias www.lvruanhome.com
ErrorLog "logs/error_log"
TransferLog "logs/access_log"

SSLEngine on
SSLCertificateFile "/conf/ssl/lvruanhome.pem"
SSLCertificateKeyFile "/conf/ssl/lvruanhome.key"
SSLCertificateChainFile "/conf/ssl/ca-chain.pem"
Header always set Strict-Transport-Security "max-age=63072000; includeSubdomains; preload"
</VirtualHost>
保存您正在编辑的配置文件

这里需要注意的是配置完 HSTS 命令后,务必修改其它文件


重启和测试

重新启动您的 Apache清除浏览器缓存,访问第2次查看效果。

您也可以通过chrome浏览器或Firefox等浏览器开发者选项→网络项来查看服务器返回的头信息,来判断是否已经开启HSTS
使用浏览器开发者选项来确认是否开启了HSTS
可以看到,本站也是已经开启了HSTS安全策略,并且在MySSL中已经达到了最高评级A+(如下图所示)。

MySSL已达到A+

根据你们对HSTS的配置,所查看到的 Strict-Transport-Security 配置值可能不一样。

标签:
作者签名: 本人分享的文件以后会根据文件大小来进行分流地址下载,小于30MB的文件将不会进行分流分享,悉知!   楼主  2023-08-08 19:00:00
回复列表
Powered by HadSky 8.3.6
© 2021-2024 绿软之家
您的IP:18.218.157.107,2024-05-19 15:01:57,Processed in 0.05603 second(s).
拒绝任何人以任何形式在本网站发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表本站立场!
网站内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如内容侵害到你的权益,请联系我们!
本站资源均来自用户或互联网收集,仅供用于学习和交流,请勿用于商业用途。如有侵权、不妥之处,请联系站长并出示版权证明以便删除。敬请谅解!
Powered by HadSky 8.3.6
© 2021-2024 绿软之家
ICP备案湘ICP备2020018726号-3
公安备案湘公网安备 43041202000037号
(8) 收藏文章