HSTS

HSTS (HTTP Strict Transport Security)

botond küldte be 2023. 01. 09., h – 06:35 időpontban
A HSTS (HTTP Strict Transport Security) egy olyan irányelv-mechanizmus, amely segít megvédeni a webhelyeket a közbeékelődő (man-in-the-middle) támadásoktól, mint például a protokoll visszaminősítésétől (protocol downgrade) vagy a cookie-k eltérítésétől. Lehetővé teszi a webhelyek számára, hogy megköveteljék a webböngészőktől (és az egyéb webes kliens alkalmazásoktól), hogy automatikusan csak a HTTPS kapcsolatokat használják, amik az SSL/TLS segítségével erős titkosítást valósítanak meg. A HSTS egy 2012-es IETF szabvány, amit az RFC 6797 határoz meg.