HSTS (HTTP Strict Transport Security), web sitenizin tüm trafiğini HTTPS üzerinden zorunlu kılarak güvenliği artırır. HSTS doğru yapılandırılmazsa, tarayıcılar sitenize erişim konusunda sorun yaşayabilir. Aşağıdaki adımları takip ederek HSTS ayarlarını kolayca yapabilirsiniz.
Web sitenizde SSL sertifikası kurulu ve HTTPS üzerinden erişim sağlanıyor olmalıdır.
Web sitenizin kök dizininde bulunan .htaccess dosyasını açın.
Aşağıdaki kodu ekleyin:
max-age süresi saniye cinsindendir (örnek: 31536000 = 1 yıl).
includeSubDomains parametresi, tüm alt alan adlar için HSTS’i aktif eder.
preload parametresi, sitenizin HSTS preload listesine eklenmesini sağlar.
Nginx kullanıyorsanız sunucu bloklarına aşağıdaki satırı ekleyin:
.htaccess veya sunucu yapılandırma dosyalarını kaydedin.
Gerekirse sunucunuzu yeniden başlatın.
HSTS Preload veya tarayıcı konsolundan sitenizin HSTS header’ını kontrol edin.
Doğru yapılandırıldıysa tarayıcı, siteyi sadece HTTPS üzerinden yükleyecektir.
[narhost-info]