Häufig gestellte FragenEntwickler

Was ist HSTS und wie kann es aktiviert werden?

HSTS (HTTP Strict Transport Security) schützt Websites vor Angriffen, indem es HTTPS-Verbindungen erzwingt. Erfahre, wie du es aktivieren und deine Domain sichern kannst!

1
Ansichten 1102Aktualisiert 1 anVeröffentlicht am 12/09/2018von Damian Enache

HSTS (HTTP Strict Transport Security) ist ein Web-Sicherheitsmechanismus, der hilft, Websites vor "Downgrade-Protokoll" und "Cookie-Diebstahl"-Angriffen zu schützen. Durch die Verwendung von HSTS informiert der Webserver die Webbrowser, dass auf den Seiten, auf denen dieser Mechanismus aktiviert ist, die Verbindung nur über HTTPS und niemals über HTTP erfolgen darf, wobei über HTTP gesendete Anfragen ignoriert werden.

Da die erste Verbindung eines Webclients zu einer Website noch nicht weiß, ob die Verbindung über HTTP oder HTTPS erfolgt, und auf Anweisungen vom Webserver wartet, besteht weiterhin die Möglichkeit einer Abhörung der Kommunikationen. Um auch dieses Risiko zu beseitigen, kann die Domain nach der Aktivierung von HSTS in die "Pre-Load" Liste aufgenommen werden. Dadurch wird der Domainname im Webbrowser so eingegeben, dass er nur über HTTPS funktioniert.

Hinweis: Nachdem die Website der "Pre-Loading"-Liste hinzugefügt wurde, wird sie nicht mehr über HTTP, sondern nur noch über HTTPS funktionieren.

Weitere Details zu den "Preloading"-Listen sowie zum Hinzufügen oder Entfernen einer Domain aus diesen Listen können Sie unter folgendem Link lesen: https://hstspreload.org/.

Beispiel für die Implementierung von HSTS in der .htaccess-Datei des Apache-Webservers:

Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"

Ähnliche Artikel

Wie kann ich eine Domain von HTTP auf HTTPS umleiten?Häufig gestellte Fragen /Entwickler

Die in diesem Artikel beschriebenen Schritte erläutern das Verfahren, mit dem Sie eine Domain von der HTTP-Version auf HTTPS umleiten können.

18
von Cătălin Adrian
Ansichten 3188
Aktualisiert vor 4 Jahren
Veröffentlicht am 07/07/2018
Warum funktioniert meine Website nicht?Häufig gestellte Fragen /Zufällig

Erfahren Sie die Hauptursachen, warum Ihre Website nicht richtig funktioniert und wie Sie diese Probleme schnell lösen können.

2
von Mark Dohi
Ansichten 530
Veröffentlicht am 02/07/2025
Wie kann ich auf phpMyAdmin zugreifen, ohne das Webuzo-Panel zu betreten?Häufig gestellte Fragen /Entwickler

Erfahre, wie du phpMyAdmin direkt über einen Link zugreifen kannst, ohne in Webuzo zu gehen, indem du die Domainadresse oder die IP-Adresse und die entsprechenden Ports verwendest.

von Cătălin Adrian
Ansichten 680
Vor einem Jahr aktualisiert
Veröffentlicht am 11/10/2018
Bieten Sie HTTP 2 an?Häufig gestellte Fragen /Entwickler

HTTP/2 ist auf den Hosting-Paketen Personal, Business, Reseller und VPS mit cPanel/WHM verfügbar und erfordert HTTPS, um von seinen Vorteilen zu profitieren.

von Sebastian Szlivka
Ansichten 614
Vor einem Jahr aktualisiert
Veröffentlicht am 25/08/2018
Die Analyse-Seiten GTmetrix und PageSpeed empfehlen, dass ich das Browser-Caching einrichte. Wie kann ich das tun?Häufig gestellte Fragen /Entwickler

Verbessern Sie die Geschwindigkeit Ihrer Website, indem Sie das Browser-Caching in der .htaccess-Datei für Apache-Server aktivieren und Ablaufregeln für Bilder, Videos und statische Dateien verwenden.

von Sebastian Szlivka
Ansichten 597
Vor 6 Jahren aktualisiert
Veröffentlicht am 09/02/2019