#author("2020-08-10T11:19:30+00:00","default:yusami","yusami") #author("2021-07-23T08:12:24+00:00","default:hotate","hotate") #contents &tag(用語,HTTP,SSL); &tag(TLS,HTTP,SSL); * 情報 [#g0df0075] - [[HSTS (HTTP Strict Transport Security) の導入>https://qiita.com/takoratta/items/fb6b3486257eb7b9f12e]] HTTPで接続した際に、強制的にHTTPSへリダイレクトし、以降のそのドメインへの接続はすべてHTTPSとする機能がHSTS (HTTP Strict Transport Security) である。RFC6797で標準化されている。 - [[HSTS – sslstrip に対するちょっとした対応 – UTM/NGFWでマルウェア・標的型攻撃対策|ウォッチガード・テクノロジー>https://www.watchguard.co.jp/security-news/hsts-a-trivial-response-to-sslstrip.html]] 詳細の説明に先立ち、HSTS が登場した背景をお話ししておくことにしましょう。 * 関連 [#p4532c78] #related