hsts

    0

    1답변

    Jmeter를 사용하여 https 웹 사이트를 녹화하려고했습니다. 이것은 관찰의 목록입니다 HSTS하지 웹 사이트, 우리가 "예외 추가"때 자체 서명 된 인증서를 생성하고 기록하고 있습니다. HSTS 웹 사이트의 경우 "예외 추가"할 수 없습니다. https://www.google.com과 같은 HSTS 도메인을 녹음 할 수있는 방법이 있습니까?

    0

    1답변

    응용 프로그램은 Strict-Transport-Security 헤더를 적절한 값으로 설정하여 HSTS를 사용할 수 있습니다. HSTS를 지원하는 브라우저가이 헤더를 받으면 해당 도메인에 대한 향후 모든 연결을 강제로 HTTPS로 또는 HTTPS로 리디렉션합니다. 이 사이트 http://publib.boulder.ibm.com/httpserv/ihsdiag/

    0

    1답변

    개발 프로세스를 위해 여러 가상 호스트를 만들었습니다. 그들은 어제까지 잘 작동했습니다. 하지만 내 크롬 애플 리케이션, 오늘 그들은 일을 그만했다. Chrome 쇼 : NET::ERR_CERT_AUTHORITY_INVALID 내 모든 가상 호스트는 .dev으로 끝납니다. 하나를 변경했습니다 .dev에서 .work 그리고 다시 작동합니다. 하지만 너무 많은

    3

    1답변

    오늘 내 로컬 부랑자 폴더를 부팅했는데 symfony 프로젝트에서 'hsts 오류'가 발생했습니다.이 오류는 badidea를 입력하여 무시할 수 있습니다. badidea를 입력하면 '파일을 찾을 수 없습니다'라는 페이지로 이동합니다. 내 심포니 프로젝트를 어떻게 다시 시작하고 실행할 수 있는지에 대한 아이디어가 있습니까? PS : // 넷 - 내부/#의 H

    0

    1답변

    내 서버 쪽에서 이미 HSTS 헤더를 사용하도록 설정 한 경우 Google 크롬이이를 무시하는 이유는 무엇입니까? http로 자유롭게 웹 사이트에 접속할 수 있습니다. 나는 브라우저가 HTTPS에서만로드하도록 웹 사이트를 강제해야한다고 기대하고 있습니다. 결국, HSTS는 그 목적을위한 것입니다. 내가 틀렸다면 나를 바로 잡아주세요. 참조는 : Video

    0

    1답변

    내가 아는 한 HTTPS 요청은 초기 핸드 셰이크 중에 서버에서 제공 한 공개 키로 암호화 된 일반 HTTP 요청입니다. 나는 HSTS에 대해 읽었지만 사전로드 된 HSTS 목록에있는 사이트의 공개 키와 관련된 것을 찾을 수 없었습니다. 이 사이트의 공개 키도 미리로드되어 있습니까? 아니면 HTTPS 요청과 같이 초기 핸드 셰이크에서 서버가 보낸이 키입니까

    1

    3답변

    내 응용 프로그램에 HSTS를 구현하고 싶습니다. SSL을 종료하고 리버스 프록시로 사용되는 Apache 서버 인 내 응용 프로그램으로 트래픽을 전달하는 ELB가 있습니다. 나는 HSTS를 구현하기 위해 요청에 Strict-Transport-Security 헤더를 추가해야한다는 것을 알고있다. 유감스럽게도 SSL을 ELB에서 종료하므로 HTTPS 가상 호스

    0

    1답변

    좋습니다. 현재 시나리오가 301 리디렉션을 사용하는 http 도메인을 보유하고 있으므로이 도메인을 더 이상 리디렉션하지 않고 원래 웹 사이트의 기본 도메인으로 변경하려고합니다. 여기서 문제는 301 리디렉션이 영원히 캐시되므로이 방법이 실제로 불가능하다는 것입니다. 그러나 Google은 도메인을 https에서만 실행하도록 변경하고 https 도메인에는 리

    0

    1답변

    이전에 내 웹 사이트는 365 일 후에 만료되는 HSTS의 https 프로토콜을 사용하고있었습니다. 이제 사용자 지정 도메인에 대해 https를 제공하지 않는 github 페이지를 사용하고 호스팅을 변경했습니다. 이제 웹 사이트가 내 브라우저의 브라우저에서 열리지 않습니다. 서버를 호스팅하지 않고 HSTS 만료를 0으로 설정하지 않고이 동작을 변경하려면 어

    0

    1답변

    나는 Sslstrip 및 ettercap을 사용하여 워크샵을 만들고 있습니다. 모든 설정이 정상적으로 작동한다고 생각합니다. Hst가없는 페이지는 http로 리디렉션됩니다. 그러나 트위터와 페이스 북과 같은 인기있는 페이지는 Hst를 사용합니다. 나는 서버 인증서 오류를 얻으려고했지만, 대신이 사이트의 https 버전을 얻었습니다. 이것은 SslStrip이