PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : مشکل hsts گوهی امنیتی



sir1
September 19th, 2017, 12:59
با سلام
بنده گواهی ssl را برای سایتم(acgih.ir) تهیه کردم ولی مشکل hsts داره به طوری که وقتی در سایت https://hstspreload.org/ چک میکنم برای hsts قرمز میشه.
ایا این مشکل باید توسط سرویس ارایه دهنده ssl برطرف شود یا خودمون باید برطرف کنیم؟؟
این توضیحاتم برای حل مشکل در سایت https://hstspreload.org/ گفته شده است.



[*=left]
Serve a valid certificate.

[*=left]
Redirect from HTTP to HTTPS on the same host, if you are listening on port 80.

[*=left]
Serve all subdomains over HTTPS.


[*=left]
In particular, you must support HTTPS for the www subdomain if a DNS record for that subdomain exists.


[*=left]
Serve an HSTS header on the base domain for HTTPS requests:



The max-age must be at least eighteen weeks (10886400 seconds).


The includeSubDomains directive must be specified.


The preload directive must be specified.


If you are serving an additional redirect from your HTTPS site, that redirect must still have the HSTS header (rather than the page it redirects to).

bakuryu
September 19th, 2017, 13:25
سلام دوست عزیز

نوع اس اس التون را میفرمایید

sir1
September 19th, 2017, 13:28
گواهی امنیتی Certum می باشد

RealHAM
September 19th, 2017, 17:29
سلام

از این راهنما استفاده کنید شاید مشکلتان حل شود، روی آپاچی به خوبی جواب داده است

لینک راهنما : http://blog.0web.ir/how-to-enable-hsts-with-htaccess.html

sir1
September 19th, 2017, 18:41
سلام

از این راهنما استفاده کنید شاید مشکلتان حل شود، روی آپاچی به خوبی جواب داده است

لینک راهنما : http://blog.0web.ir/how-to-enable-hsts-with-htaccess.html

قبل از گزاشتن کد ارور زیر را میده:

Error: Subdomain`www.acgih.ir` is a subdomain. Please preload `acgih.ir` instead. (Due to the size of the preload list and the behaviour of cookies across subdomains, we only accept automated preload list submissions of whole registered domains.)



Error: No HSTS headerResponse error: No HSTS header is present on the response.



ولی بعد از قرار دادن کد ارور به صورت زیر درمیاد:


Error: Subdomain`www.acgih.ir` is a subdomain. Please preload `acgih.ir` instead. (Due to the size of the preload list and the behaviour of cookies across subdomains, we only accept automated preload list submissions of whole registered domains.)

Error: No includeSubDomains directiveThe header must contain the `includeSubDomains` directive.

RealHAM
September 19th, 2017, 19:55
قبل از گزاشتن کد ارور زیر را میده:

Error: Subdomain`www.acgih.ir` is a subdomain. Please preload `acgih.ir` instead. (Due to the size of the preload list and the behaviour of cookies across subdomains, we only accept automated preload list submissions of whole registered domains.)



Error: No HSTS headerResponse error: No HSTS header is present on the response.



ولی بعد از قرار دادن کد ارور به صورت زیر درمیاد:


Error: Subdomain`www.acgih.ir` is a subdomain. Please preload `acgih.ir` instead. (Due to the size of the preload list and the behaviour of cookies across subdomains, we only accept automated preload list submissions of whole registered domains.)

Error: No includeSubDomains directiveThe header must contain the `includeSubDomains` directive.



خوب مشکلی نیست اگر می خواهید زیر دامنه ها را هم پیوست کند کد را به صورت زیر تغییر دهید


<IfModule mod_headers.c>
Header set Strict-Transport-Security "max-age=31536000; includeSubDomains;preload" env=HTTPS
</IfModule>

sir1
September 19th, 2017, 20:07
خوب مشکلی نیست اگر می خواهید زیر دامنه ها را هم پیوست کند کد را به صورت زیر تغییر دهید


<IfModule mod_headers.c>
Header set Strict-Transport-Security "max-age=31536000; includeSubDomains;preload" env=HTTPS
</IfModule>

مهندس ارور به صورت زیر تغییر کرد:

Error: Subdomain

`www.acgih.ir` is a subdomain. Please preload `acgih.ir` instead. (Due to the size of the preload list and the behaviour of cookies across subdomains, we only accept automated preload list submissions of whole registered domains.)

RealHAM
September 19th, 2017, 20:14
مهندس شما نمی توانید www.acgih.ir بزنید چون خودش یک ساب دامنه است و باید از acgih.ir استفاده کنید که الان بنده تست کردم که بدون مشکل بود

36811

sir1
September 19th, 2017, 20:23
مهندس شما نمی توانید www.acgih.ir بزنید چون خودش یک ساب دامنه است و باید از acgih.ir استفاده کنید که الان بنده تست کردم که بدون مشکل بود

36811

ممنونم. خب www.acgih.ir ادرس سایت اصلیم است چرا ساب دامین محسوب میشه؟؟

RealHAM
September 19th, 2017, 20:29
ممنونم. خب www.acgih.ir (http://www.acgih.ir) ادرس سایت اصلیم است چرا ساب دامین محسوب میشه؟؟

نه دامنه اصلی همیشه بدون www است همان چیزی که موقع ثبت نام دامنه در خواست می دهید.

sir1
October 7th, 2017, 11:44
نه دامنه اصلی همیشه بدون www است همان چیزی که موقع ثبت نام دامنه در خواست می دهید.
ممنون
مهندس با این کد مشکل HSTS سایت اصلی حل میشه ولی به صورت خودکار SSL برای ساب دامین فعال میشه و من باید هر بار به صورت دستی Uninstall کنم.
این مشکلو چطوری درست کنم که ssl برای ساب دامین فعال نشه؟؟

RealHAM
October 7th, 2017, 12:35
ممنون
مهندس با این کد مشکل HSTS سایت اصلی حل میشه ولی به صورت خودکار SSL برای ساب دامین فعال میشه و من باید هر بار به صورت دستی Uninstall کنم.
این مشکلو چطوری درست کنم که ssl برای ساب دامین فعال نشه؟؟
مهندس اگر زیر دامنه‌های شما SSL ندارد با includeSubDomains پاک کنید وگرنه به مشکل بر می‌خورید

sir1
October 7th, 2017, 12:38
مهندس اگر زیر دامنه‌های شما SSL ندارد با includeSubDomains پاک کنید وگرنه به مشکل بر می‌خورید
چطوری پاک کنم. این موردو نمیدونم

RealHAM
October 7th, 2017, 12:55
چطوری پاک کنم. این موردو نمیدونم
از همان کد که داخل htaccess اضافه کردید باید پاک کنید

sir1
October 7th, 2017, 13:21
خب الان کدو به همون اولی ینی:

<IfModule mod_headers.c>Header set Strict-Transport-Security "max-age=31536000; preload" env=HTTPS </IfModule>


تغییر دادم ولی میگه چون ساب دامین SSL نداره سبز نمیشه

RealHAM
October 7th, 2017, 14:24
خب الان کدو به همون اولی ینی:

<IfModule mod_headers.c>Header set Strict-Transport-Security "max-age=31536000; preload" env=HTTPS </IfModule>


تغییر دادم ولی میگه چون ساب دامین SSL نداره سبز نمیشه

خب دیگر، یا باید برای ساب دامین‌های خود SSL تهیه کنید یا باید includeDomains را ریمو کنید

persiangulf
December 17th, 2017, 18:34
با سلام نوع اس اس التون چی هست؟

irihost
August 12th, 2020, 13:00
ایا فعالسازی تاثییری بر سئو داره؟

texobo5670
January 19th, 2021, 22:58
ایا فعالسازی تاثییری بر سئو داره؟
والا میگن داره

منم همین مشگلو دارم ولی (https://youmovise.com/he-had-the/) سرد (https://youmovise.com/they-knew-it/)رد گرفتم باخوندن (https://youmovise.com/following-todays/) این پستا


چرا (https://youmovise.com/it-does-not/) هیچی نفهمیدم :دی




-------------------------------

زندگی همش یک لبخنده ساده است