Top Qs
Tijdlijn
Chat
Perspectief

HTTP Strict Transport Security

Van Wikipedia, de vrije encyclopedie

Remove ads

HTTP Strict Transport Security (HSTS) is een beveiligingsmechanisme nodig om HTTPS-websites te beschermen tegen zogenaamde downgrade-aanvallen. Het vereenvoudigt ook de bescherming tegen cookie hijacking. Het laat toe dat webservers vereisen dat webbrowsers alleen beveiligde HTTPS-verbindingen kunnen gebruiken, en nooit het onveilige HTTP-protocol. HSTS is een standaard protocol van het IETF en werd vastgelegd in RFC 6797.[1]

Het HSTS-beleid[2] wordt door de server doorgegeven via een HTTP-responseheader-veld genaamd "Strict-Transport-Security". Het beleid legt een tijdsperiode vast gedurende welke de browser toegang krijgt.

Remove ads

Browserondersteuning

Zie ook

Referenties

Loading related searches...

Wikiwand - on

Seamless Wikipedia browsing. On steroids.

Remove ads