HTTP Strict-Transport-Security (HSTS)

Marc Wag­ner

Juli 16, 2022

1 min read|

HSTS steht für HTTP Strict-Tran­s­­port-Secu­ri­­ty. Es han­delt sich hier­bei um eine Hea­der Anga­be, die dem Brow­ser des Sei­ten­be­su­chers mit­teilt, dass für einen ange­ge­be­nen Zeit­raum (max-age), aus­schließ­lich über eine siche­re Ver­bin­dung (HTTPS) komu­ni­ziert wer­den soll.

So aktivierst du den HSTS Header auf Plesk für Linux #

  1. Mel­de dich bei Plesk an.
  2. Gehe zu Web­sei­ten & Domains > Hos­­ting-Ein­s­tel­­lun­­gen und akti­vie­re dort die Opti­on “Dau­er­haf­te, für SEO geeig­ne­te 301-Wei­­ter­­lei­­tung von HTTP zu HTTPS”.
  3. Wech­sel dann zu Web­sei­ten & Domains > Ein­stel­lun­gen für Apa­che & nginx.
  4. Tra­ge dort nun fol­gen­des ein und spei­che­re anschlie­ßend die Ände­run­gen.
    1. Apa­che, zusätz­li­che Anwei­sun­gen für HTTPS:
      add_header Hea­der always set Strict-Tran­s­­port-Secu­ri­­ty “max-age=31536000”
    2. nginx, zusätz­li­che Anwei­sun­gen für nginx:
      add_header Strict-Tran­s­­port-Secu­ri­­ty “max-age=31536000” always;

Das war es auch schon. Damit hast du den HSTS Hea­der für dei­ne Domain akti­viert.

88e86fcb816eff22bc917094df2862d8dd5c0e978b333e6dd5f36f808990c261 96

Arti­kel von:

Marc Wag­ner

Hal­lo, Marc hier. Ich bin der Grün­der von Forge12 Inter­ac­ti­ve und bereits seit über 20 Jah­ren lei­den­schaft­lich dabei Web­sei­ten, Online­shops, Anwen­dun­gen und SaaS-Lösun­gen für Unter­neh­men zu ent­wi­ckeln. Vor der Grün­dung habe ich bereits in Bör­sen notier­ten Unter­neh­men gear­bei­tet und mir aller­lei Wis­sen ange­eig­net. Die­ses Wis­sen möch­te ich nun an mei­ne Kun­den wei­ter­ge­ben.

Hast du eine Fra­ge? Hin­ter­lass bit­te einen Kom­men­tar
  1. blank
    Juli­an Lang August 26, 2022 at 22:30 — Rep­ly

    Alter­na­tiv (für Apa­che) in die htac­cess:

    Hea­der set Strict-Tran­s­­port-Secu­ri­­ty “max-age=31536000; include­Sub­Do­mains; prel­oad”

    bes­te Grü­ße

    • ac6edb55c1fefa891790daaeb15a79a3b9d22ed399292e234411aa67ac6fb9f6 54
      Marc Wag­ner Sep­tem­ber 6, 2022 at 16:38 — Rep­ly

      Vie­len Dank, wer­de ich mal tes­ten.