DataSSL Panel v2 Yayında! — Yeni DataSSL Panel v2 ile daha modern, hızlı ve kullanıcı dostu bir deneyim sunuyoruz.Yenilikler:Modern ve responsive ta...
Anasayfa İletişim
EN EN

HSTS (HTTP Strict Transport Security) Rehberi

HSTS kullanarak tarayıcıları her zaman HTTPS bağlantısı kurmaya zorlama rehberi.

HSTS Nedir?

HTTP Strict Transport Security, tarayıcılara sitenize her zaman HTTPS üzerinden bağlanmalarını söyleyen bir güvenlik başlığıdır. Bu sayede HTTP→HTTPS yönlendirme sürecindeki güvenlik açıkları ortadan kalkar.

HSTS Nasıl Çalışır?

  1. İlk ziyarette sunucu HSTS başlığını gönderir
  2. Tarayıcı bu bilgiyi kaydeder
  3. Sonraki ziyaretlerde otomatik olarak HTTPS kullanır
  4. HTTP bağlantı denemeleri tarayıcı tarafından HTTPS'e çevrilir

Yapılandırma

Apache

Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"

Nginx

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;

HSTS Preload

hstspreload.org adresine sitenizi ekleyerek, tarayıcıların ilk ziyarette bile HTTPS kullanmasını sağlayabilirsiniz.

⚠️ Dikkat: HSTS'i etkinleştirmeden önce sitenizin tamamen HTTPS üzerinde çalıştığından emin olun. Geri almak zordur.

Bu makale faydalı oldu mu?

Makale Ara

SSL Protokol ve Güvenlik

Yardıma mı İhtiyacınız Var?

Aradığınızı bulamadıysanız destek ekibimiz size yardımcı olabilir.

Destek Talebi Aç