QQ客服:4000600990 客服热线:4001610866 投诉热线:028-85965607

热门搜索词

抗D保 创宇盾 HSTS SNI 新功能

热门文章

关注知道创宇云安全

获取最新安全动态

HTTPS安全黑科技 | 知道创宇云安全上线新型Web安全协议—-HSTS

来源:知道创宇云安全 2018.08.02

近些年,中间人攻击、SSL攻击、Cookie劫持、数据泄露等网络安全事件屡屡发生,为了保障网站的安全性,大多数网站选择开启HTTPS。我国网民在日常访问网站时习惯不输入http://或者https://,通过浏览器默认填充http://。由于HTTP的不安全性,大多数网站管理员选择强制网站跳转HTTPS。(当用户HTTP访问的时候,首先会返回给用户一个重定向,进而重定向到HTTPS的地址)这种通信模式虽在一定程度上给予用户安全保障,但也存在一个风险,那就是这个重定向仍然可能会被劫持篡改,被改成一个恶意的或者钓鱼的HTTPS站点。因此,为了完美解决这一安全问题,知道创宇云安全新上线HTTPS高级功能----HSTS设置 

开启HSTS设置   提升HTTPS站点安全

HSTS是国际互联网工程组织IETF正在推行一种新的Web安全协议,网站采用HSTS后,用户访问时无需手动在地址栏中输入 HTTPS,浏览器会自动采用 HTTPS 访问网站地址,从而保证用户始终访问到网站的加密链接,保护数据传输安全。

知道创宇云安全目前已经上线这一功能。只要您使用收费版产品套餐,即可前往创宇云安全控制台域名列表->子域名列表->控制面板->HTTPS设置模块,开启HSTS设置按钮,节点在返回HTTPS响应时会在响应头中添加周期为一天的HSTS配置,使用支持这一特性的浏览器用“http://”访问网站时,浏览器都会以“https://”进行访问,极大的提高您网站的安全性。设置如下图:

 

也就是说,开启HSTS功能的网站,可以很大程度上解决上述的SSL剥离攻击。因为只要浏览器曾经与服务器创建过一次安全连接,即使链接被换成了HTTP,在一定时间内,浏览器也会强制使用HTTPS,避免中途的302重定向URL被篡改,进一步提高通信的安全性。‍‍‍

早在2016年10月Google就宣布域名启用HSTS,英国联邦政府也在此时间宣布所有的政府网站都需要确保使用HTTPS加密和HSTS保护。现如今,各大浏览器也已都支持使用HSTS保护。

×
×
×

身份信息验证

应国家法律法规相关要求,自2017年6月1日起使用信息发布、即时通信等服务时,需进行身份信息验证。为保障您对相关服务功能的正常使用,请验证手机邮箱姓名身份证号,感谢您的支持和理解。

验证
4000600990 关注