es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: HSTS

¿Cómo habilitar el encabezado HSTS solo para HTTPS en la configuración de Lighttpd?

Quiero habilitar el encabezado HSTS para mi servidor lighttpd. Según este artículo (https://www.cyberciti.biz/faq/lighttpd-setup-hsts-http-strict-transport-security/), el encabezado HSTS se establece, pero puedo ver que el servidor envía este encabezado incluso en respuestas a través de HTTP (transporte no seguro). Como se especifica en el RFC 6797: Un host HSTS NO DEBE incluir . . . Read more

La habilitación de HSTS con Spring Boot no funciona.

Tengo una aplicación de Spring Boot. Me gustaría habilitar HSTS. Agregué la configuración documentada a mi SecurityConfiguration (ver abajo), pero el encabezado HSTS no aparece. ¿Qué estoy haciendo mal? @Slf4j @Configuration @EnableWebSecurity @EnableGlobalMethodSecurity(prePostEnabled = true) public class SecurityConfiguration extends WebSecurityConfigurerAdapter { @Override protected void configure(HttpSecurity http) throws Exception { http.headers() . . . Read more