İnternet üzerinde güvenlik her zamankinden daha önemli hale geldi. Özellikle web sitelerinin kullanıcı verilerini koruması hem yasal gereklilikler hem de kullanıcı güveni açısından kritik bir unsur. Bu noktada karşımıza çıkan en önemli teknolojilerden biri de HSTS (HTTP Strict Transport Security) protokolüdür.
HSTS (HTTP Strict Transport Security), bir web sitesinin tarayıcıya yalnızca HTTPS üzerinden bağlanmasını zorunlu kılan bir güvenlik mekanizmasıdır.
Daha fazla bilgi için Mozilla Developer Network HSTS dokümantasyonu sayfasına göz atabilirsiniz.
Bir web sunucusu HSTS’yi aktifleştirdiğinde, HTTP header’a şu satırı ekler:
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
Eğer siteniz e-ticaret, kurumsal web sitesi ya da müşteri paneli barındırıyorsa, HSTS kritik bir güvenlik önlemidir.
HSTS’yi aktif etmek için önce sitenizin HTTPS üzerinde çalışması gerekir. Henüz SSL sertifikanız yoksa, Nomabilisim SSL Sertifika Hizmetleri sayfasına göz atabilirsiniz.
Nginx için:
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;
Apache için:
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
Google’ın HSTS preload listesine kaydolmak için hstspreload.org adresinden sitenizi gönderebilirsiniz.
Nomabilisim’in Sunucu Yönetim ve Güvenlik Hizmetleri ile bu süreci uzman ekibimize bırakabilirsiniz.
HSTS, modern web güvenliğinin olmazsa olmaz bir parçasıdır.
Sitenizi HTTPS ile güvence altına aldıktan sonra, HSTS ile bu güvenliği bir adım daha ileri taşıyabilirsiniz.
Daha güvenli, hızlı ve SEO uyumlu bir web sitesi için siz de sitenizde HSTS kullanmaya hemen başlayın.
Okuma Önerisi: