HSTS
をテンプレートにして作成
[
トップ
] [
新規
|
一覧
|
検索
|
最終更新
|
ヘルプ
|
ログイン
]
開始行:
*HSTS [#f5a633b9]
**名称 [#e256dc02]
-HTTP Strict Transport Security
**概要 [#nf3da73c]
-WebサーバからWebブラウザに対して、次回以降は[[HTTPS]]で...
-HTTPヘッダ(応答)で通知され、[[HTTPS]]接続が求められる有...
-同一ドメインでの接続がすべて[[HTTPS]]になる。
-[[中間者攻撃]]対策
-RFC6797~
https://tools.ietf.org/html/rfc6797
*使い方 [#i90fcc5a]
**HTTPレスポンスヘッダの指定 [#t2f60de2]
-Strict-Transport-Security
Strict-Transport-Security:max-age=有効期間(秒数);include...
*問題点 [#l6148baf]
-初回の接続が[[HTTP]]の場合は、HSTSが有効にならずに通信が...
--[[HTTP]]での接続に対しては、強制的に[[HTTPS]]にリダイレ...
*HSTS Preloading [#h787e5ba]
-HSTSプリロード
-HSTS対応しているWebサーバへの初回の接続を強制的に[[HTTPS...
-Webブラウザ本体にHSTSで接続するドメインのリストを持つこ...
-Preloaded HSTS(Chrome)
*関連用語 [#ge588971]
-[[HTTPS]]
-[[SSL]]
-[[中間者攻撃]]
終了行:
*HSTS [#f5a633b9]
**名称 [#e256dc02]
-HTTP Strict Transport Security
**概要 [#nf3da73c]
-WebサーバからWebブラウザに対して、次回以降は[[HTTPS]]で...
-HTTPヘッダ(応答)で通知され、[[HTTPS]]接続が求められる有...
-同一ドメインでの接続がすべて[[HTTPS]]になる。
-[[中間者攻撃]]対策
-RFC6797~
https://tools.ietf.org/html/rfc6797
*使い方 [#i90fcc5a]
**HTTPレスポンスヘッダの指定 [#t2f60de2]
-Strict-Transport-Security
Strict-Transport-Security:max-age=有効期間(秒数);include...
*問題点 [#l6148baf]
-初回の接続が[[HTTP]]の場合は、HSTSが有効にならずに通信が...
--[[HTTP]]での接続に対しては、強制的に[[HTTPS]]にリダイレ...
*HSTS Preloading [#h787e5ba]
-HSTSプリロード
-HSTS対応しているWebサーバへの初回の接続を強制的に[[HTTPS...
-Webブラウザ本体にHSTSで接続するドメインのリストを持つこ...
-Preloaded HSTS(Chrome)
*関連用語 [#ge588971]
-[[HTTPS]]
-[[SSL]]
-[[中間者攻撃]]
ページ名: