Aktiver HSTS
Ved å aktivere HSTS sikrer du at nettstedet ditt kun er tilgjengelig via https-protokollen. Dette gjør nettstedet ditt enda sikrere og kun tilgjengelig med en kryptert tilkobling.
Aktivere HSTS via DirectAdmin
- Logg inn på DirectAdmin og gå til Account Manager > Domains
- Klikk på det aktuelle domenenavnet du vil aktivere HSTS for
- Merk av for "Enable HTTP strict transport security".
- Velg også en gyldighetsperiode under "Max-age for HSTS header", for eksempel 1 år
Aktivere HSTS via .htaccess-filen
- Sjekk om du har en .htaccess-fil. Hvis du ikke har en ennå, kan du opprette den i public_html-mappen.
- Åpne .htaccess-filen og legg til følgende linje:
Header set Strict-Transport-Security "max-age=31536000" env=HTTPS
Merk at dette kun aktiverer HSTS for det aktuelle domenet.
Hvis du også vil inkludere underdomener umiddelbart, kan du bruke følgende kode:Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" env=HTTPS
- Lagre endringene.
Det kan ta litt tid før innstillingene trer i kraft, og ikke glem å tømme hurtigbufferen.
Har du fortsatt spørsmål? Ta kontakt.