Často kladené otázkyDev

Čo je HSTS a ako sa dá aktivovať?

HSTS (HTTP Strict Transport Security) chráni webové stránky pred útokmi nútením pripojení HTTPS. Zistite, ako ho aktivovať a zabezpečiť svoju doménu!

1
Zobrazenia 1102Aktualizované 1 anZverejnené dňa 12/09/2018od Damian Enache

HSTS (HTTP Strict Transport Security) je bezpečnostný mechanizmus na webe, ktorý pomáha chrániť webové stránky pred "downgrade protokolom" a "krádežou cookies" útokmi. Používaním HSTS webový server informuje webové prehliadače, že na stránkach, kde je tento mechanizmus povolený, sa pripojenie musí uskutočňovať iba prostredníctvom HTTPS a nikdy prostredníctvom HTTP, pričom požiadavky uskutočnené cez HTTP sa ignorujú.

Keď sa klient web prvýkrát pripojí k webovej stránke, nevie ešte, či sa pripojenie uskutoční cez HTTP alebo HTTPS a čaká na pokyny zo strany webového servera, stále existuje možnosť zachytenia komunikácie. Na odstránenie tohto rizika môže byť po aktivácii HSTS doména zahrnutá do zoznamu "pred-nahrávanie" webu. Takto bude názov domény zadaný do webového prehliadača ako fungujúci iba na HTTPS.

Upozornenie: Po pridaní na zoznam "prednačítania" webová stránka už nebude fungovať na HTTP, ale iba na HTTPS.

Viac informácií o zoznamoch "prednačítania" a o pridávaní alebo odstraňovaní domény z týchto zoznamov si môžete prečítať na: https://hstspreload.org/.

Príklad implementácie HSTS v súbore .htaccess webového servera Apache:

Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"

Podobné články

Ako môžem presmerovať doménu z HTTP na HTTPS?Často kladené otázky /Dev

Kroky uvedené v tomto článku popisujú postup, ktorým môžete presmerovať doménu z verzie HTTP na HTTPS.

18
od Cătălin Adrian
Zobrazenia 3189
Aktualizované pred 4 rokmi
Zverejnené dňa 07/07/2018
Prečo moja stránka nefunguje?Často kladené otázky /Náhodné

Zisti hlavné príčiny, prečo tvoja webová stránka nefunguje správne a ako rýchlo vyriešiť tieto problémy.

2
od Mark Dohi
Zobrazenia 531
Zverejnené dňa 02/07/2025
Ako môžem získať prístup k phpMyAdmin bez zadania panelu Webuzo?Často kladené otázky /Dev

Zisti, ako môžeš pristupovať k phpMyAdmin priamo cez odkaz, bez vstupu do Webuzo, pomocou adresy domény alebo IP a príslušných portov.

od Cătălin Adrian
Zobrazenia 681
Aktualizované pred 1 rokom
Zverejnené dňa 11/10/2018
Ponúkate HTTP 2?Často kladené otázky /Dev

HTTP/2 je dostupný na balíčkoch hostingu Personal, Business, Reseller a VPS s cPanel/WHM, vyžaduje HTTPS, aby ste mohli využívať jeho výhody.

od Sebastian Szlivka
Zobrazenia 615
Aktualizované pred 1 rokom
Zverejnené dňa 25/08/2018
Stránky analýzy GTmetrix a PageSpeed odporúčajú, aby som nastavil využitie cache prehliadača. Ako to môžem urobiť?Často kladené otázky /Dev

Zlepši si rýchlosť webovej stránky nastavením leverage browser caching v súbore .htaccess pre servery Apache, použitím pravidiel vypršania pre obrázky, videá a statické súbory.

od Sebastian Szlivka
Zobrazenia 598
Aktualizované pred 6 rokmi
Zverejnené dňa 09/02/2019