Aktivér HSTS
Ved at aktivere HSTS sikrer du, at dit website kun er tilgængeligt via https-protokollen. Det gør dit website endnu mere sikkert og kun tilgængeligt med en krypteret forbindelse.
Aktivering af HSTS via DirectAdmin
- Log ind på DirectAdmin, og gå til Account Manager > Domains
- Klik på det relevante domænenavn, som du vil aktivere HSTS for
- Markér "Enable HTTP strict transport security".
- Vælg også en gyldighedsperiode under "Max-age for HSTS header", for eksempel 1 år
Aktivering af HSTS via .htaccess-filen
- Kontrollér, om du har en .htaccess-fil. Hvis du ikke har en endnu, kan du oprette den i mappen public_html.
- Åbn .htaccess-filen, og tilføj følgende linje:
Header set Strict-Transport-Security "max-age=31536000" env=HTTPS
Bemærk, at dette kun aktiverer HSTS for det specifikke domæne.
Hvis du også vil inkludere underdomæner med det samme, kan du bruge følgende kode:Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" env=HTTPS
- Gem ændringerne.
Det kan tage lidt tid, før indstillingerne træder i kraft, og glem ikke at rydde din cache.
Har du stadig spørgsmål? Kontakt os.