HSTS (HTTP Strict Transport Security), web sitenizin tüm trafiğini HTTPS üzerinden zorunlu kılarak güvenliği artırır. HSTS doğru yapılandırılmazsa, tarayıcılar sitenize erişim konusunda sorun yaşayabilir. Aşağıdaki adımları takip ederek HSTS ayarlarını kolayca yapabilirsiniz.
Web sitenizde SSL sertifikası kurulu ve HTTPS üzerinden erişim sağlanıyor olmalıdır.
Web sitenizin kök dizininde bulunan .htaccess dosyasını açın.
Aşağıdaki kodu ekleyin:
<IfModule mod_headers.c>
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
</IfModule>
max-age süresi saniye cinsindendir (örnek: 31536000 = 1 yıl).
includeSubDomains parametresi, tüm alt alan adlar için HSTS’i aktif eder.
preload parametresi, sitenizin HSTS preload listesine eklenmesini sağlar.
Nginx kullanıyorsanız sunucu bloklarına aşağıdaki satırı ekleyin:
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;
.htaccess veya sunucu yapılandırma dosyalarını kaydedin.
Gerekirse sunucunuzu yeniden başlatın.
HSTS Preload veya tarayıcı konsolundan sitenizin HSTS header’ını kontrol edin.
Doğru yapılandırıldıysa tarayıcı, siteyi sadece HTTPS üzerinden yükleyecektir.
Bu makale sorununuzu çözdü mü?
Geri bildiriminiz için teşekkürler.
Çözemediniz mi?
Teknik ekibimiz sunucu tarafındaki ayarları sizin için kontrol edebilir. Destek talebinizde alan adınızı ve aldığınız hata metnini paylaşmanız süreci hızlandırır.