Nginx 如何启用 HSTS 以加强网络安全 ?

HTTP Strict Transport Security(HSTS)严格传输安全是一种安全机制,有助于保护网站免受中间人攻击man-in-the-middle attacks(MITMs)。它指示浏览器只连接到使用 HTTPS 的网站,并且永远不要降级到 HTTP。

本文将详细介绍如何在 Nginx Web 服务器上开启 HSTS,从而于保护网站免受中间人攻击。

打开 Nginx 配置文件

此文件的位置可能会因您的操作系统和 Nginx 设置而有所不同。在基于 Debian 的系统上,该文件通常位于 /etc/nginx/nginx.conf 目录。

复制代码
sudo nano /etc/nginx/nginx.conf

将 HSTS 头添加到配置文件

将 HSTS 头添加到 Nginx 配置文件中,下面是示例:

复制代码
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload";

参数说明如下:

  • max-age : 该参数指定浏览器应该记住 HSTS 策略的时间。
  • includeSubDomains : 该参数指定 HSTS 策略应用于该域的所有子域。
  • preload : 该参数告诉浏览器将 HSTS 策略永久缓存。

添加 HSTS 到配置文件后,你需要重启 Nginx 服务器。

复制代码
sudo service nginx restart

启用了 HSTS 后,就可以进行测试了,浏览器应该显示一个消息,表明该网站正在使用 HSTS

例如,在 Google Chrome 浏览器中,你会看到一条消息:"This connection is protected by HSTS"

我的开源项目

相关推荐
云水一下1 天前
零基础玩转bWAPP靶场(七十一):Slow HTTP DoS(慢速HTTP拒绝服务)
web安全·bwapp·slowhttptest
虎头金猫1 天前
4K 视频总卡在公网带宽?用 N1 + OpenList 把网盘播放链路重新理顺
运维·服务器·网络·python·容器·beautifulsoup·pandas
还是大剑师兰特1 天前
解决nginx错误:http://localhost:7000正常,http://localhost:7000/map 报错404
nginx·大剑师
AI职业加油站1 天前
AI智能体应用工程师证书:政策红利下的职业新风口
大数据·运维·人工智能·学习·职场发展
此冬歌咏1 天前
K8s 节点故障实战:优雅驱逐 31 秒,硬故障 331 秒,以及那个永远 Pending 的 Pod
运维·k8s
xing-xing1 天前
Docker容器中Nginx站点根目录网页配置访问
nginx·docker
-梅1 天前
linux(8) 软硬链接
linux·运维·服务器
张洛闻Eren1 天前
k8s云原生【第十课】:水平 Pod 自动扩缩容
运维·数据库·云原生·kubernetes·github
其实防守也摸鱼1 天前
内网穿透与反向代理:原理、工具与实战指南
android·大数据·运维·安全·网络安全·自动化·渗透
布裘1 天前
【银河麒麟】V4桌面图标消失,右击鼠标没反应排查
运维·银河麒麟·桌面环境