WikiDer > HTTP Strenge Transportsicherheit
HTTP Strenge Transportsicherheit (HSTS) ist ein Sicherheitsmechanismus erforderlich, um HTTPS-Schutz von Websites gegen sog. Downgrade-Angriffe. Es vereinfacht auch den Schutz gegen Cookie-Hijacking. Es ermöglicht Webservern, dass Webbrowser nur sicheres verwenden HTTPSVerbindungen und niemals das unsichere HTTP-Protokoll. HSTS ist ein Standardprotokoll der IETF und wurde aufgenommen in RFC 6797.[1]
Die HSTS-Richtlinie[2] wird vom Server über a . übergeben HTTPAntwort-Header-Feld namens "Strenge-Transport-Sicherheit". Die Richtlinie gibt einen Zeitraum an, in dem der Browser darauf zugreifen kann.
Browser-Unterstützung
- Chrom und Google Chrome ab Version 4.0.211.0[3][4]
- Feuerfuchs ab Version 4;[5] von Firefox 17 hält Mozilla eine Liste von Websites, die HSTS unterstützen.
- Oper ab Version 12[6]
- Safari ab Version OS X Mavericks[7]
- Kante und Internet Explorer 11 unten Windows 10 HSTS unterstützen.[8][9]
Siehe auch
Verweise
- ↑RFC 6797
- ↑Hodges, Jeff; Jackson, Collin; Barth, Adam, Abschnitt 5.2. HSTS-Richtlinie. RFC 6797. IETF (Nov. 2012). Zugegriffen unter 21. November 2012.
- ↑Die Chromium-Entwickler, Strenge Transportsicherheit - Die Chromium-Projekte (17. November 2010). Zugegriffen unter 17. November 2010.
- ↑Jeff Hodges, Zur Info: Strenge Spezifikation für die Transportsicherheit (18. September 2009). Zugegriffen unter 19. November 2009.
- ↑HTTP Strenge Transportsicherheit. Mozilla. Zugriff am 17. März 2011.
- ↑Opera Software ASA, Unterstützung von Webspezifikationen in Opera Presto 2.10 (23. April 2012). Zugegriffen unter 8. Mai 2012.
- ↑@agl__ (Adam Langley), Bestätigt. Siehe ~/Library/Cookies/HSTS.plist. Enthält Chromium-Preloads ab einem bestimmten Datum und verarbeitet HSTS-Header.. auf Twitter. Zugegriffen unter 20. Dezember 2013.
- ↑Status und Roadmap der Internet Explorer-Webplattform. Zugegriffen unter 14. April 2014.
- ↑Project Spartan und das Windows 10 Januar Preview Build - IEBlog. Zugegriffen unter 23. Januar 2015.
Externe Links
- RFC 6797: HTTP Strict Transport Security (HSTS)
- IETF WebSec-Arbeitsgruppe