{"id":88,"date":"2024-11-20T10:47:57","date_gmt":"2024-11-20T09:47:57","guid":{"rendered":"https:\/\/techblog.joerg-klein.online\/?p=88"},"modified":"2024-11-20T11:03:53","modified_gmt":"2024-11-20T10:03:53","slug":"apache-konfigurieren-von-http-strict-transport-security","status":"publish","type":"post","link":"https:\/\/techblog.joerg-klein.online\/?p=88","title":{"rendered":"Apache &#8211; Konfigurieren von HTTP Strict Transport Security"},"content":{"rendered":"\n<p>Um den Apache Webserver f\u00fcr die Verwendung von HTTP Strict Transport Security (HSTS) zu konfigurieren, kannst Du folgende Schritte durchzuf\u00fchren.<\/p>\n\n\n\n<p><strong>HSTS-Header aktivieren<\/strong><br>Damit Apache die HSTS-Header sendet, m\u00fcssen wir das Header-Modul zur Konfiguration hinzuf\u00fcgen (\/etc\/apache2\/httpd.conf): LoadModule headers_module modules\/mod_headers.so<\/p>\n\n\n\n<p><strong>Header pro Website konfigurieren<\/strong><br>Konfiguriere die Header-Einstellungen pro Website die SSL verwendet, die Konfigurationsdatei befindet sich normalerweise in<br>\/etc\/apache2\/sites-enabled\/<\/p>\n\n\n\n<p>Um die Strict-Transport-Security-Header-Einstellungen f\u00fcr eine Zeitspanne von 2 Jahren zu konfigurieren, sollte die folgende Zeile der Konfiguration hinzugef\u00fcgt werden:<\/p>\n\n\n\n<p><em>&lt;VirtualHost *:443><\/em><\/p>\n\n\n\n<p><em>Header always set Strict-Transport-Security &#8222;max-age=63072000; includeSubDomains&#8220;<\/em><\/p>\n\n\n\n<p><em>&lt;\/VirtualHost><\/em><\/p>\n\n\n\n<p>Durch das Hinzuf\u00fcgen des includeSubDomains-Arguments wird der Browser auch mit anderen Subdomains auf dieser Domain verbunden. Wenn Sie diese Option entfernen, ist nur die besuchte Domain immer \u00fcber HTTPS zug\u00e4nglich, was wir nicht empfehlen.<\/p>\n\n\n\n<p>Nach dem neu-laden der Apache-Konfiguration (<em>sudo \/etc\/init.d\/apache2 restart<\/em>) wird dieser Header jedem Besucher mit einer Ablaufzeit von 63072000 Sekunden (2 Jahre) pr\u00e4sentiert. Achte darauf diese Konfigurationsoption nur dem HTTPS (: 443) vhost und nicht in der HTTP (: 80) Version hinzuzuf\u00fcgen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Um den Apache Webserver f\u00fcr die Verwendung von HTTP Strict Transport Security (HSTS) zu konfigurieren, kannst Du folgende Schritte durchzuf\u00fchren. HSTS-Header aktivierenDamit Apache die HSTS-Header sendet, m\u00fcssen wir das Header-Modul zur Konfiguration hinzuf\u00fcgen (\/etc\/apache2\/httpd.conf):&#46;&#46;&#46;<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4,5],"tags":[14],"class_list":["post-88","post","type-post","status-publish","format-standard","hentry","category-linux","category-raspberry","tag-apache2"],"_links":{"self":[{"href":"https:\/\/techblog.joerg-klein.online\/index.php?rest_route=\/wp\/v2\/posts\/88","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/techblog.joerg-klein.online\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/techblog.joerg-klein.online\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/techblog.joerg-klein.online\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/techblog.joerg-klein.online\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=88"}],"version-history":[{"count":1,"href":"https:\/\/techblog.joerg-klein.online\/index.php?rest_route=\/wp\/v2\/posts\/88\/revisions"}],"predecessor-version":[{"id":89,"href":"https:\/\/techblog.joerg-klein.online\/index.php?rest_route=\/wp\/v2\/posts\/88\/revisions\/89"}],"wp:attachment":[{"href":"https:\/\/techblog.joerg-klein.online\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=88"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/techblog.joerg-klein.online\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=88"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/techblog.joerg-klein.online\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=88"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}