Aktivera HSTS

Genom att aktivera HSTS säkerställer du att din webbplats endast är tillgänglig via https-protokollet. Detta gör din webbplats ännu säkrare och endast tillgänglig med en krypterad anslutning. 

Aktivera HSTS via DirectAdmin

  1. Logga in på DirectAdmin och gå till Account Manager > Domains
  2. Klicka på det aktuella domännamnet som du vill aktivera HSTS för
  3. Markera "Enable HTTP strict transport security".
  4. Välj även en giltighetsperiod under "Max-age for HSTS header", till exempel 1 år
    Aktivera HSTS i DirectAdmin

Aktivera HSTS via .htaccess-filen 

  1. Kontrollera om du har en .htaccess-fil. Om du inte har en ännu kan du skapa den i mappen public_html.
  2. Öppna .htaccess-filen och lägg till följande rad:
    Header set Strict-Transport-Security "max-age=31536000" env=HTTPS
    Observera att detta endast aktiverar HSTS för den specifika domänen.
    Om du även vill inkludera underdomäner direkt kan du använda följande kod:
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" env=HTTPS
  3. Spara ändringarna.

Det kan ta en stund innan inställningarna börjar gälla, och glöm inte att rensa cacheminnet.

 


Har du fortfarande frågor? Kontakta oss.