HSTS (HTTP Strict Transport Security) Nedir?

Herkese merhaba, bu konumda sizlere HSTS'yi anlatacağım. # Konu İçeriği # # HSTS...

Herkese merhaba, bu konumda sizlere HSTS'yi anlatacağım.

1611721455223.png


# Konu İçeriği #
# HSTS Nedir?
# HSTS Nasıl Çalışır?
# HSTS Nasıl Etkinleştirilir?
# HSTS Saldırılarından Korunma

1611721559321.png


HSTS Nedir?

1611721657852.png

HTTP Strict Transport Security isminin kısaltımı olan HSTS,
kullanıcılarının internete nasıl bağlanacağını geri döndüren bir yönergedir.
Bu yönerge alan adları için kullanılmaktadır. Yani alan adında bulunan parametreler için geçerlidir.

1611721836436.png
HSTS Nasıl Çalışır?

1611721863740.png


HSTS, kullanıcılara HTTPS kullandırır ve gelecek olan saldırılarla karşı önlem alınmasını ve veri trafiğinin güvenliği için oluşturulmuştur. Bu durumu şöyle açıklayabiliriz;

Örneğin kimse " " yazmıyor. Bunun yerine herkes "google.com" yazmaktadır. Bu durumda sitenin güvenliğini korumak için sitenin "HTTP Header" kısmına ekleyeceğimiz bir "google.com" yazsak bile güvenlik için kendisi " " olarak yönlendirme yapacaktır.

1611721964424.png

HSTS Nasıl Etkinleştirilir?

1611721985779.png


HSTS'yi etkinleştirmek için SSL sertifikanızın olması lazım.
SSL sertifikanız yoksa ve bu işlemi yaptıysanız sitenize dış ağlardan hiçbir kullanıcı ulaşamayacaktır.

Kod;
Strict-Transport-Security: max-age=16024821; includeSubDomains

Yukarıda vermiş olduğum kodu "HTTP Header" kısmına eklediğiniz zaman HSTS etkinleştirilmiş olacaktır lakin sonunda da belirmiş olduğumuz gibi "SubDomains"ler de etkilenecektir. Bu işlemi yaptıktan sonra mutlaka HTTPS durumunu kontrol edin. Etmezseniz alt alanlara erişimde sorun çıkabilir.
 
131,868Konular
3,272,158Mesajlar
316,437Kullanıcılar
lizardiousSon Üye
Üst Alt