Histórico da Página
...
- Esta chave somente habilita a geração do campo
HSTS
, mas não garante sua inclusão no header do protocoloHTTP
: esta depende de uma regra de inclusão específica, definida na documentação desta chave; - O envio ou não da resposta de redirecionamento de
HTTP
paraHTTPS
peloAppServer
depende de outra regra de específica, definida na documentação da desta chave BrokerServer;
- Esta chave está relacionada às chaves HSTSMaxAge, HSTSIncludeSubDomains e BrokerServer na seção
HTTP
do arquivo de configuração doAppServer
, e às chaves HSTSMaxAge e HSTSIncludeSubDomains na seçãoBALANCE_HTTP
do arquivo de configuração do servidorBroker
;
...
Regra de inclusão do campo HSTS no header do protocolo HTTP
Além da chave habilitada configurada na seção HTTP
, a seguinte regra será observada para incluir o campo HSTS
no header do protocolo HTTP
:
Bloco de código |
---|
Campo HSTS habilitado na seção HTTP do arquivo de configuração E ( o protocolo atual da mensagem é HTTPS OU o servidor Broker está configurado na chave BrokerServer ) |
Regra de envio da resposta de redirecionamento de HTTP para HTTPS pelo AppServer
Além da chave configurada na seção HTTP
, a seguinte regra será observada para determinar o envio ou não da resposta de redirecionamento de HTTP
para HTTPS
pelo AppServer
:
Bloco de código |
---|
Campo HSTS habilitado na seção HTTP do arquivo de configuração
E o protocolo atual da mensagem é HTTP
E o servidor Broker NÃO está configurado na chave BrokerServer |
Exemplo
Bloco de código |
---|
[HTTP] ... ; HSTS HSTSEnable = 1 HSTSMaxAge = 31536000 HSTSIncludeSubDomains = 1 ; Broker Server BrokerServer = localhost:4443 ... |
...
Visão Geral
Import HTML Content
Conteúdo das Ferramentas
Tarefas