HTTP Strict-Transport-Security (HSTS)

Marc Wag­ner

Juli 16, 2022

1 min read|

HSTS steht für HTTP Strict-Tran­s­­port-Secu­ri­­ty. Es han­delt sich hier­bei um eine Hea­der Anga­be, die dem Brow­ser des Sei­ten­be­su­chers mit­teilt, dass für einen ange­ge­be­nen Zeit­raum (max-age), aus­schließ­lich über eine siche­re Ver­bin­dung (HTTPS) komu­ni­ziert wer­den soll.

So aktivierst du den HSTS Header auf Plesk für Linux #

  1. Mel­de dich bei Plesk an.
  2. Gehe zu Web­sei­ten & Domains > Hos­­ting-Ein­s­tel­­lun­­gen und akti­vie­re dort die Opti­on “Dau­er­haf­te, für SEO geeig­ne­te 301-Wei­­ter­­lei­­tung von HTTP zu HTTPS”.
  3. Wech­sel dann zu Web­sei­ten & Domains > Ein­stel­lun­gen für Apa­che & nginx.
  4. Tra­ge dort nun fol­gen­des ein und spei­che­re anschlie­ßend die Ände­run­gen.
    1. Apa­che, zusätz­li­che Anwei­sun­gen für HTTPS:
      add_header Hea­der always set Strict-Tran­s­­port-Secu­ri­­ty “max-age=31536000”
    2. nginx, zusätz­li­che Anwei­sun­gen für nginx:
      add_header Strict-Tran­s­­port-Secu­ri­­ty “max-age=31536000” always;

Das war es auch schon. Damit hast du den HSTS Hea­der für dei­ne Domain akti­viert.

88e86fcb816eff22bc917094df2862d8dd5c0e978b333e6dd5f36f808990c261 96

Arti­kel von:

Marc Wag­ner

Hi Marc here. I’m the foun­der of Forge12 Inter­ac­ti­ve and have been pas­sio­na­te about buil­ding web­sites, online stores, appli­ca­ti­ons and SaaS solu­ti­ons for busi­nesses for over 20 years. Befo­re foun­ding the com­pa­ny, I alre­a­dy work­ed in publicly lis­ted com­pa­nies and acqui­red all kinds of know­ledge. Now I want to pass this know­ledge on to my cus­to­mers.

Hast du eine Fra­ge? Hin­ter­lass bit­te einen Kom­men­tar
  1. Benutzerbild von Julian Lang
    Juli­an Lang August 26, 2022 at 22:30 — Rep­ly

    Alter­na­tiv (für Apa­che) in die htac­cess:

    Hea­der set Strict-Tran­s­­port-Secu­ri­­ty “max-age=31536000; include­Sub­Do­mains; prel­oad”

    bes­te Grü­ße

    • Benutzerbild von Marc Wagner
      Marc Wag­ner Sep­tem­ber 6, 2022 at 16:38 — Rep­ly

      Vie­len Dank, wer­de ich mal tes­ten.