Projet

Général

Profil

Demande #3939

Configurer le HSTS sur Bastion

Ajouté par Laurent POUJOULAT il y a plus de 4 ans. Mis à jour il y a plus de 4 ans.

Statut:
Fermé
Priorité:
Normale
Assigné à:
Version cible:
-
Début:
20/10/2019
Echéance:
% réalisé:

0%

Temps estimé:

Description

L'audit de sécurité de Nextcloud se plaint de la non configuration de HSTS sur le SSL:
L'en-tête HTTP "Strict-Transport-Security" n'est pas configurée à au moins "15552000" secondes. Pour renforcer la sécurité, nous recommandons d'activer HSTS comme décrit dans nos conseils de sécurisation ↗.
https://docs.nextcloud.com/server/16/admin_manual/installation/harden_server.html

Historique

#1

Mis à jour par Laurent POUJOULAT il y a plus de 4 ans

  • Assigné à mis à Quentin Gibeaux

Modifier (si possible) la config du proxy SSL pour faire plaisir à Nextcloud

#2

Mis à jour par Laurent POUJOULAT il y a plus de 4 ans

  • Statut changé de Nouveau à Résolu

Je ne sais pas si une action a été prise, mais le diagnostique de Nextcloud ne se plaint plus du problème, donc je considère le point comme résolu.

#3

Mis à jour par Laurent POUJOULAT il y a plus de 4 ans

  • Statut changé de Résolu à Fermé
#4

Mis à jour par Sébastien SIMON il y a plus de 4 ans

Oui je m'en suis occupé.
Mais pas encore renseigné le ticket.
Sébastien

Formats disponibles : Atom PDF