Aktivera HSTS
Genom att aktivera HSTS säkerställer du att din webbplats endast är tillgänglig via https-protokollet. Detta gör din webbplats ännu säkrare och endast tillgänglig med en krypterad anslutning.
Aktivera HSTS via DirectAdmin
- Logga in på DirectAdmin och gå till Account Manager > Domains
- Klicka på det aktuella domännamnet som du vill aktivera HSTS för
- Markera "Enable HTTP strict transport security".
- Välj även en giltighetsperiod under "Max-age for HSTS header", till exempel 1 år
Aktivera HSTS via .htaccess-filen
- Kontrollera om du har en .htaccess-fil. Om du inte har en ännu kan du skapa den i mappen public_html.
- Öppna .htaccess-filen och lägg till följande rad:
Header set Strict-Transport-Security "max-age=31536000" env=HTTPS
Observera att detta endast aktiverar HSTS för den specifika domänen.
Om du även vill inkludera underdomäner direkt kan du använda följande kod:Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" env=HTTPS
- Spara ändringarna.
Det kan ta en stund innan inställningarna börjar gälla, och glöm inte att rensa cacheminnet.
Har du fortfarande frågor? Kontakta oss.