🌞 Sumer Sale — До 70% отстъпка за хостинг и домейни
активирай сега
Често задавани въпросиРазработчик

Какво е HSTS и как може да бъде активиран?

HSTS (HTTP Strict Transport Security) защитава сайтoве от атаки, принуждавайки HTTPS връзки. Научи как да го активираш и да осигуриш домейна си!

1
Прегледи 1204Актуализиран 1 anПубликувано на 12/09/2018до Damian Enache

HSTS (HTTP Strict Transport Security) е механизъм за уеб сигурност, който помага за защита на уебсайтове от атаки "понижаващ протокол" и "кражба на бисквитки". Чрез използване на HSTS, уеб сървърът информира уеб браузърите, че на сайтове, където този механизъм е активиран, връзката трябва да се осъществява само чрез HTTPS и никога чрез HTTP, като заявките, направени чрез HTTP, се игнорират.

Тъй като при първото свързване на уеб клиент към сайт, той все още не знае дали връзката ще се осъществи чрез HTTP или HTTPS и изчаква указания от уеб сървъра, все още съществува възможност за прихващане на комуникацията. За да се елиминира и този риск, след активиране на HSTS, домейнът може да бъде включен в списъка за "предварително зареждане" в мрежата. По този начин, името на домейна ще бъде въведено в уеб браузъра като функциониращо само по HTTPS.

Внимание: След като бъде добавен в списъка за "предварително зареждане", уебсайтът вече няма да функционира на HTTP, а само на HTTPS.

Повече информация относно списъците за "предварително зареждане" и добавянето или премахването на домейн от тези списъци можете да прочетете на: https://hstspreload.org/.

Пример за внедряване на HSTS в .htaccess файла на Apache уеб сървъра:

Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"

Подобни статии

Как мога да пренасоча домейн от HTTP към HTTPS?Често задавани въпроси /Разработчик

Стъпките, представени в тази статия, описват процедурата, по която можете да пренасочите домейн от HTTP версията към HTTPS.

18
до Cătălin Adrian
Прегледи 3322
Актуализирано преди 4 години
Публикувано на 07/07/2018
Защо сайтът ми не работи?Често задавани въпроси /Случаен

Научете основните причини, поради които вашият уебсайт не работи правилно и как бързо да решите тези проблеми.

2
до Mark Dohi
Прегледи 657
Публикувано на 02/07/2025
Как мога да получа достъп до phpMyAdmin, без да влизам в панела на Webuzo?Често задавани въпроси /Разработчик

Разбери как можеш да получиш достъп до phpMyAdmin директно чрез линк, без да влизаш в Webuzo, използвайки адреса на домейна или IP адреса и съответните портове.

до Cătălin Adrian
Прегледи 801
Актуализирано преди 1 година
Публикувано на 11/10/2018
Анализаторите GTmetrix и PageSpeed препоръчват да настроите кеширане в браузъра. Как мога да направя това?Често задавани въпроси /Разработчик

Подобрете скоростта на сайта си, като настроите leverage browser caching в файла .htaccess за Apache сървъри, използвайки правила за изтичане на сроковете за изображения, видео и статични файлове.

до Sebastian Szlivka
Прегледи 714
Актуализирано преди 6 години
Публикувано на 09/02/2019
Предлагате ли HTTP 2?Често задавани въпроси /Разработчик

HTTP/2 е наличен в хостинг пакетите Personal, Business, Reseller и VPS с cPanel/WHM и изисква HTTPS, за да се възползвате от предимствата му.

до Sebastian Szlivka
Прегледи 703
Актуализирано преди 1 година
Публикувано на 25/08/2018