🌼 Spring Sale — Až 60% sleva na hosting a domény
Často kladené otázkyDev

Co je HSTS a jak může být aktivováno?

HSTS (HTTP Strict Transport Security) chrání webové stránky před útoky tím, že vyžaduje připojení HTTPS. Zjisti, jak jej aktivovat a zabezpečit svou doménu!

1
Názory 1037Aktualizováno 1 anPublikováno dne 12/09/2018od Damian Enache

HSTS (HTTP Strict Transport Security) je mechanismus webové bezpečnosti, který pomáhá chránit stránky před útoky typu "downgrade protocol" a "cookie hijacking". Pomocí HSTS webový server deklaruje webovým prohlížečům, že na stránkách, kde je tento mechanismus aktivní, by se připojení mělo uskutečnit výhradně přes HTTPS a nikdy přes HTTP, přičemž požadavky provedené přes HTTP jsou ignorovány.

Proto první připojení webového klienta k webové stránce neví, zda dojde k připojení přes HTTP nebo HTTPS, a čeká na pokyny ze serveru. Existuje tedy stále možnost odposlechu komunikace. Aby se tato rizika eliminovala, po aktivaci HSTS může být doména zahrnuta do seznamu "přednačítání" webu. Tímto způsobem bude název domény zapsán do webového prohlížeče jako fungující pouze přes HTTPS.

Pozor: Po zařazení na seznam "přednačítání" nebude webová stránka fungovat na HTTP, ale pouze na HTTPS.

Více informací o seznamech "přednačtení" a přidávání nebo odstraňování domény z těchto seznamů lze přečíst na: https://hstspreload.org/.

Příklad implementace HSTS v souboru .htaccess webového serveru Apache:

Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"

Podobné články

Jak mohu přesměrovat doménu z HTTP na HTTPS?Často kladené otázky /Dev

Kroky uvedené v tomto článku popisují postup, kterým můžete přesměrovat doménu z verze HTTP na HTTPS.

18
od Cătălin Adrian
Názory 3095
Aktualizováno před 4 lety
Publikováno dne 07/07/2018
Proč moje stránka nefunguje?Často kladené otázky /Náhodný

Zjisti hlavní příčiny, proč tvá webová stránka nefunguje správně, a jak rychle vyřešit tyto problémy.

2
od Mark Dohi
Názory 431
Publikováno dne 02/07/2025
Jak mohu přistupovat k phpMyAdmin bez zadání panelu Webuzo?Často kladené otázky /Dev

Zjistěte, jak můžete přímo přistupovat k phpMyAdmin přes odkaz, aniž byste museli vstupovat do Webuzo, pomocí adresy domény nebo IP a odpovídajících portů.

od Cătălin Adrian
Názory 626
Aktualizováno před 11 měsíci
Publikováno dne 11/10/2018
Nabízíte HTTP 2?Často kladené otázky /Dev

HTTP/2 je k dispozici na balíčcích hosting Personal, Business, Reseller a VPS s cPanel/WHM, vyžaduje HTTPS pro využití svých výhod.

od Sebastian Szlivka
Názory 560
Aktualizováno před 1 rokem
Publikováno dne 25/08/2018
Analýza webů GTmetrix a PageSpeed doporučuje, abych nastavil využití cachování prohlížeče. Jak to mohu udělat?Často kladené otázky /Dev

Zlepšete rychlost svého webu nastavením vyrovnávací paměti prohlížeče v souboru .htaccess pro servery Apache pomocí pravidel vypršení platnosti pro obrázky, videa a statické soubory.

od Sebastian Szlivka
Názory 547
Aktualizováno před 6 lety
Publikováno dne 09/02/2019