웹 응용 프로그램을 다른 수의 호스트에서 실행합니다. 각 가상 호스트의 Apache 구성을 변경하지 않으려면 각 저장소의 기본 설치가 몇 줄에 불과하므로 내 repo에 .htaccess 파일을 사용하여 대부분의 구성을 추가합니다. 또한 새 버전을 배포 할 때 구성을 변경할 수도 있습니다. 현재 .htaccess (un)는 헤더를 설정하고 일부는 마법을 다시 작성하고 UA의 캐싱을 제어합니다.HTTPS에서만 .htaccess에서 HSTS 헤더를 설정하는 방법
.htaccess를 사용하여 응용 프로그램에서 HSTS를 활성화하려고합니다.
Header always set Strict-Transport-Security "max-age=31536000"
그러나 스펙은 분명히 상태 : : 그냥 헤더를 설정하는 것은 간단합니다. "HSTS 호스트는 비보안 전송을 통해 전달 된 HTTP 응답의 STS 헤더 필드를 포함해서는 안된다." 따라서 HTTP 연결을 통해 보낼 때 헤더를 보내지 않습니다. http://tools.ietf.org/html/draft-ietf-websec-strict-transport-sec-14을 참조하십시오.
환경 변수를 사용하여 헤더를 설정하려고했지만 거기에 붙어 있습니다. 어떻게 할 수 있는지 아는 사람?
스택 오버플로는 프로그래밍 및 개발 관련 질문 용 사이트입니다. 이 질문은 프로그래밍이나 개발이 아니기 때문에 주제와는 거리가 먼 것처럼 보입니다. 도움말 센터에서 [여기에서 내가 질문 할 수있는 항목은 무엇입니까?] (http://stackoverflow.com/help/on-topic)를 참조하십시오. 아마도 [Super User] (http://superuser.com/) 나 [Unix & Linux Stack Exchange] (http://unix.stackexchange.com/)가 더 나은 곳이 될 것입니다. 또한 [Dev Ops에 대한 질문은 어디에 게시합니까?] (http://meta.stackexchange.com/q/134306) – jww
@jww .htaccess 파일은 내 웹 응용 프로그램 저장소의 일부이며 개발자가 원하는 정보를 얻을 수 있도록 유지 관리됩니다. 응용 프로그램의 동작 (예 : 캐싱, URL 재 작성 및 올바른 헤더 설정). 이 질문은 SO에서 거의 20K 번 보입니다. ([apache], [.htaccess] 및 [mod-headers] 태그도 있습니다.) 그래서 나는 그것이 주제에서 벗어난 것 같지 않습니다. – nielsr
* ".htaccess 파일은 내 웹 응용 프로그램 저장소의 일부이며 개발자가 관리합니다."* - 스택 오버플로에 포함 할 기준도 아닙니다. 좋은 냄새 테스트는 코드를 보여줄 수 있습니까? 이 경우 대답은 '아니오'입니다. 시험 후, 그냥 아파치 설정 질문. * "질문은 거의 20K 번 보입니다 ..."- Stack Overflow는 투기장입니다. 주제를 벗어난 질문을 여기에서 묻고 검색 엔진에서 색인을 생성합니다.현상의 다른 예는 [SSH를 통한 파일 전송] (http://stackoverflow.com/q/343711)입니다. 개발자는 때때로 SSH를 사용합니다. – jww