-
September 19th, 2017, 12:59
#1
مشکل hsts گوهی امنیتی
با سلام
بنده گواهی ssl را برای سایتم(acgih.ir) تهیه کردم ولی مشکل hsts داره به طوری که وقتی در سایت https://hstspreload.org/ چک میکنم برای hsts قرمز میشه.
ایا این مشکل باید توسط سرویس ارایه دهنده ssl برطرف شود یا خودمون باید برطرف کنیم؟؟
این توضیحاتم برای حل مشکل در سایت https://hstspreload.org/ گفته شده است.
Serve a valid certificate.
Redirect from HTTP to HTTPS on the same host, if you are listening on port 80.
Serve all subdomains over HTTPS.
Serve an HSTS header on the base domain for HTTPS requests:
The max-age must be at least eighteen weeks (10886400 seconds).
The includeSubDomains directive must be specified.
The preload directive must be specified.
If you are serving an additional redirect from your HTTPS site, that redirect must still have the HSTS header (rather than the page it redirects to).
-
-
September 19th, 2017 12:59
# ADS
-
September 19th, 2017, 13:25
#2
عضو انجمن
پاسخ : مشکل hsts گوهی امنیتی
سلام دوست عزیز
نوع اس اس التون را میفرمایید
IRANVPS.ORG
Tel: (021) 95119886 - Telegram - WhatsApp: (0935) 8382884
تهران-میدان امام خمینی-پاساژ طبس-طبقه سوم-پ ۳/۴
-
-
September 19th, 2017, 13:28
#3
پاسخ : مشکل hsts گوهی امنیتی
گواهی امنیتی Certum می باشد
-
-
September 19th, 2017, 17:29
#4
عضو انجمن
پاسخ : مشکل hsts گوهی امنیتی
سلام
از این راهنما استفاده کنید شاید مشکلتان حل شود، روی آپاچی به خوبی جواب داده است
لینک راهنما : http://blog.0web.ir/how-to-enable-hs...-htaccess.html
-
تعداد تشکر ها از RealHAM به دلیل پست مفید
-
September 19th, 2017, 18:41
#5
پاسخ : مشکل hsts گوهی امنیتی

نوشته اصلی توسط
RealHAM
قبل از گزاشتن کد ارور زیر را میده:
Error: Subdomain`www.acgih.ir` is a subdomain. Please preload `acgih.ir` instead. (Due to the size of the preload list and the behaviour of cookies across subdomains, we only accept automated preload list submissions of whole registered domains.)
Error: No HSTS headerResponse error: No HSTS header is present on the response.
ولی بعد از قرار دادن کد ارور به صورت زیر درمیاد:
Error: Subdomain`www.acgih.ir` is a subdomain. Please preload `acgih.ir` instead. (Due to the size of the preload list and the behaviour of cookies across subdomains, we only accept automated preload list submissions of whole registered domains.)
Error: No includeSubDomains directiveThe header must contain the `includeSubDomains` directive.
ویرایش توسط sir1 : September 19th, 2017 در ساعت 18:43
-
-
September 19th, 2017, 19:55
#6
عضو انجمن
پاسخ : مشکل hsts گوهی امنیتی

نوشته اصلی توسط
sir1
قبل از گزاشتن کد ارور زیر را میده:
Error: Subdomain`www.acgih.ir` is a subdomain. Please preload `acgih.ir` instead. (Due to the size of the preload list and the behaviour of cookies across subdomains, we only accept automated preload list submissions of whole registered domains.)
Error: No HSTS headerResponse error: No HSTS header is present on the response.
ولی بعد از قرار دادن کد ارور به صورت زیر درمیاد:
Error: Subdomain`www.acgih.ir` is a subdomain. Please preload `acgih.ir` instead. (Due to the size of the preload list and the behaviour of cookies across subdomains, we only accept automated preload list submissions of whole registered domains.)
Error: No includeSubDomains directiveThe header must contain the `includeSubDomains` directive.
خوب مشکلی نیست اگر می خواهید زیر دامنه ها را هم پیوست کند کد را به صورت زیر تغییر دهید
کد PHP:
<IfModule mod_headers.c>
Header set Strict-Transport-Security "max-age=31536000; includeSubDomains;preload" env=HTTPS
</IfModule>
ویرایش توسط RealHAM : September 19th, 2017 در ساعت 19:56
-
تعداد تشکر ها از RealHAM به دلیل پست مفید
-
September 19th, 2017, 20:07
#7
پاسخ : مشکل hsts گوهی امنیتی

نوشته اصلی توسط
RealHAM
خوب مشکلی نیست اگر می خواهید زیر دامنه ها را هم پیوست کند کد را به صورت زیر تغییر دهید
کد PHP:
<IfModule mod_headers.c>
Header set Strict-Transport-Security "max-age=31536000; includeSubDomains;preload" env=HTTPS
</IfModule>
مهندس ارور به صورت زیر تغییر کرد:
Error: Subdomain
`www.acgih.ir` is a subdomain. Please preload `acgih.ir` instead. (Due to the size of the preload list and the behaviour of cookies across subdomains, we only accept automated preload list submissions of whole registered domains.)
-
-
September 19th, 2017, 20:14
#8
عضو انجمن
پاسخ : مشکل hsts گوهی امنیتی
مهندس شما نمی توانید www.acgih.ir بزنید چون خودش یک ساب دامنه است و باید از acgih.ir استفاده کنید که الان بنده تست کردم که بدون مشکل بود
-
تعداد تشکر ها از RealHAM به دلیل پست مفید
-
September 19th, 2017, 20:23
#9
پاسخ : مشکل hsts گوهی امنیتی

نوشته اصلی توسط
realham
مهندس شما نمی توانید www.acgih.ir بزنید چون خودش یک ساب دامنه است و باید از acgih.ir استفاده کنید که الان بنده تست کردم که بدون مشکل بود
ممنونم. خب www.acgih.ir ادرس سایت اصلیم است چرا ساب دامین محسوب میشه؟؟
-
-
September 19th, 2017, 20:29
#10
عضو انجمن
پاسخ : مشکل hsts گوهی امنیتی

نوشته اصلی توسط
sir1
ممنونم. خب
www.acgih.ir ادرس سایت اصلیم است چرا ساب دامین محسوب میشه؟؟
نه دامنه اصلی همیشه بدون www است همان چیزی که موقع ثبت نام دامنه در خواست می دهید.
-
تعداد تشکر ها از RealHAM به دلیل پست مفید