Aktivér HSTS

Ved at aktivere HSTS sikrer du, at dit website kun er tilgængeligt via https-protokollen. Det gør dit website endnu mere sikkert og kun tilgængeligt med en krypteret forbindelse. 

Aktivering af HSTS via DirectAdmin

  1. Log ind på DirectAdmin, og gå til Account Manager > Domains
  2. Klik på det relevante domænenavn, som du vil aktivere HSTS for
  3. Markér "Enable HTTP strict transport security".
  4. Vælg også en gyldighedsperiode under "Max-age for HSTS header", for eksempel 1 år
    Aktivér HSTS i DirectAdmin

Aktivering af HSTS via .htaccess-filen 

  1. Kontrollér, om du har en .htaccess-fil. Hvis du ikke har en endnu, kan du oprette den i mappen public_html.
  2. Åbn .htaccess-filen, og tilføj følgende linje:
    Header set Strict-Transport-Security "max-age=31536000" env=HTTPS
    Bemærk, at dette kun aktiverer HSTS for det specifikke domæne.
    Hvis du også vil inkludere underdomæner med det samme, kan du bruge følgende kode:
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" env=HTTPS
  3. Gem ændringerne.

Det kan tage lidt tid, før indstillingerne træder i kraft, og glem ikke at rydde din cache.

 


Har du stadig spørgsmål? Kontakt os.