Aktiver HSTS

Ved å aktivere HSTS sikrer du at nettstedet ditt kun er tilgjengelig via https-protokollen. Dette gjør nettstedet ditt enda sikrere og kun tilgjengelig med en kryptert tilkobling. 

Aktivere HSTS via DirectAdmin

  1. Logg inn på DirectAdmin og gå til Account Manager > Domains
  2. Klikk på det aktuelle domenenavnet du vil aktivere HSTS for
  3. Merk av for "Enable HTTP strict transport security".
  4. Velg også en gyldighetsperiode under "Max-age for HSTS header", for eksempel 1 år
    Aktiver HSTS i DirectAdmin

Aktivere HSTS via .htaccess-filen 

  1. Sjekk om du har en .htaccess-fil. Hvis du ikke har en ennå, kan du opprette den i public_html-mappen.
  2. Åpne .htaccess-filen og legg til følgende linje:
    Header set Strict-Transport-Security "max-age=31536000" env=HTTPS
    Merk at dette kun aktiverer HSTS for det aktuelle domenet.
    Hvis du også vil inkludere underdomener umiddelbart, kan du bruke følgende kode:
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" env=HTTPS
  3. Lagre endringene.

Det kan ta litt tid før innstillingene trer i kraft, og ikke glem å tømme hurtigbufferen.

 


Har du fortsatt spørsmål? Ta kontakt.