#author("2020-08-10T11:19:30+00:00","default:yusami","yusami")
#author("2021-07-23T08:12:24+00:00","default:hotate","hotate")
#contents
&tag(用語,HTTP,SSL);
&tag(TLS,HTTP,SSL);

* 情報 [#g0df0075]
- [[HSTS (HTTP Strict Transport Security) の導入>https://qiita.com/takoratta/items/fb6b3486257eb7b9f12e]]
 HTTPで接続した際に、強制的にHTTPSへリダイレクトし、以降のそのドメインへの接続はすべてHTTPSとする機能がHSTS (HTTP Strict Transport Security) である。RFC6797で標準化されている。
- [[HSTS – sslstrip に対するちょっとした対応 – UTM/NGFWでマルウェア・標的型攻撃対策|ウォッチガード・テクノロジー>https://www.watchguard.co.jp/security-news/hsts-a-trivial-response-to-sslstrip.html]]
 詳細の説明に先立ち、HSTS が登場した背景をお話ししておくことにしましょう。

* 関連 [#p4532c78]
#related

トップ   編集 差分 履歴 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS