Điểm:0

Tuổi tối đa HSTS không hiệu quả/không cập nhật trong Nginx

lá cờ de

Sử dụng Debian10 và Nginx1.20.1 mới/mới, khi tôi kiểm tra: cuộn tròn -I https://example.com tôi có Nghiêm ngặt-Giao thông-An ninh: max-age=2592000 và khi tôi kiểm tra trang web của mình trong https://www.ssllabs.com/ssltest/analyze.html, tôi thấy kết quả là

An ninh vận tải nghiêm ngặt (HSTS) Có QUÁ NGẮN (dưới 180 ngày) tuổi tối đa=2592000

Tôi đã tìm kiếm tất cả nginx.conf của mình và tất cả các tệp được bao gồm, nhưng tôi không thể tìm thấy lệnh add_header Giao thông nghiêm ngặt-An ninh ....

Vì vậy, tôi đã thêm dòng sau vào khối máy chủ của mình, khối http, khối vị trí, tất cả chúng, một trong số chúng , đã thử nghiệm các trường hợp khác nhau:

add_header Strict-Transport-Security "max-age=41536000; includeSubDomains; preload" luôn; 

và kiểm tra lại trong liên kết trên và kết quả là:

Strict Transport Security (HSTS) Máy chủ không hợp lệ đã cung cấp nhiều hơn một tiêu đề HSTS

Thật tốt khi nói rằng, trong cả hai trường hợp trên, khi tôi kiểm tra tiêu đề phản hồi trong trình duyệt firefox, tuổi tối đa2592000 và một lần nữa chỉ thị mới được thêm vào của tôi không có hiệu lực!

Tôi đang sử dụng cloudeflare làm máy chủ DNS của mình, vì vậy tôi đã bật/tắt HSTS trong trang tổng quan của mình nhưng không thấy thay đổi nào.

Bây giờ hãy để tôi làm thế nào tôi có thể tìm thấy giá trị mặc định của Tuổi tối đa của Giao thông nghiêm ngặt-An ninh trong Nginx và cách thay đổi hiệu quả.

lá cờ sv
Nếu là từ Nginx, nó có thể được hiển thị bằng lệnh sau... `sudo nginx -T | grep -i Strict-Transport-Security`.
Điểm:3
lá cờ us

Cloudflare là điểm cuối kết thúc TLS mà phần còn lại của thế giới nhìn thấy. Do đó, nó đặt các tiêu đề HSTS. Các tiêu đề HSTS gốc bị Cloudflare bỏ qua.

Bạn cần sửa đổi cài đặt HSTS trong bảng điều khiển Cloudflare.

ehsan_kabiri_33 avatar
lá cờ de
Cảm ơn, nhưng như tôi đã nói trong câu hỏi, vấn đề là: `Tôi đang sử dụng cloudeflare làm máy chủ DNS của mình, vì vậy tôi đã bật/tắt HSTS trong bảng điều khiển của mình nhưng không thấy thay đổi nào`, tôi đã thay đổi độ tuổi tối đa và xóa mọi thứ trong trình duyệt và được kiểm tra bởi curl và online-TSLcheckers, nhưng tuổi tối đa luôn là 2592000
Điểm:0
lá cờ de

Ứng dụng web của tôi được tạo bởi lõi ASP.net và có giá trị mặc định là 30 ngày cho HSTS, khi HTTPS được bật trong startup.cs. Điều này làm cho các cấu hình nginx bị coi là trùng lặp và một số lỗi trong máy phân tích.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.