WikiDer > HTTP Strenge Transportsicherheit

HTTP Strict Transport Security

HTTP Strenge Transportsicherheit (HSTS) ist ein Sicherheitsmechanismus erforderlich, um HTTPS-Schutz von Websites gegen sog. Downgrade-Angriffe. Es vereinfacht auch den Schutz gegen Cookie-Hijacking. Es ermöglicht Webservern, dass Webbrowser nur sicheres verwenden HTTPSVerbindungen und niemals das unsichere HTTP-Protokoll. HSTS ist ein Standardprotokoll der IETF und wurde aufgenommen in RFC 6797.[1]

Die HSTS-Richtlinie[2] wird vom Server über a . übergeben HTTPAntwort-Header-Feld namens "Strenge-Transport-Sicherheit". Die Richtlinie gibt einen Zeitraum an, in dem der Browser darauf zugreifen kann.

Browser-Unterstützung

Siehe auch

Verweise

  1. RFC 6797
  2. Hodges, Jeff; Jackson, Collin; Barth, Adam, Abschnitt 5.2. HSTS-Richtlinie. RFC 6797. IETF (Nov. 2012). Zugegriffen unter 21. November 2012.
  3. Die Chromium-Entwickler, Strenge Transportsicherheit - Die Chromium-Projekte (17. November 2010). Zugegriffen unter 17. November 2010.
  4. Jeff Hodges, Zur Info: Strenge Spezifikation für die Transportsicherheit (18. September 2009). Zugegriffen unter 19. November 2009.
  5. HTTP Strenge Transportsicherheit. Mozilla. Zugriff am 17. März 2011.
  6. Opera Software ASA, Unterstützung von Webspezifikationen in Opera Presto 2.10 (23. April 2012). Zugegriffen unter 8. Mai 2012.
  7. @agl__ (Adam Langley), Bestätigt. Siehe ~/Library/Cookies/HSTS.plist. Enthält Chromium-Preloads ab einem bestimmten Datum und verarbeitet HSTS-Header.. auf Twitter. Zugegriffen unter 20. Dezember 2013.
  8. Status und Roadmap der Internet Explorer-Webplattform. Zugegriffen unter 14. April 2014.
  9. Project Spartan und das Windows 10 Januar Preview Build - IEBlog. Zugegriffen unter 23. Januar 2015.

Externe Links