Projet

Général

Profil

Actions

Demande #3939

fermé

Configurer le HSTS sur Bastion

Ajouté par Laurent POUJOULAT il y a environ 5 ans. Mis à jour il y a environ 5 ans.

Statut:
Fermé
Priorité:
Normale
Assigné à:
Version cible:
-
Début:
20/10/2019
Echéance:
% réalisé:

0%

Temps estimé:

Description

L'audit de sécurité de Nextcloud se plaint de la non configuration de HSTS sur le SSL:
L'en-tête HTTP "Strict-Transport-Security" n'est pas configurée à au moins "15552000" secondes. Pour renforcer la sécurité, nous recommandons d'activer HSTS comme décrit dans nos conseils de sécurisation ↗.
https://docs.nextcloud.com/server/16/admin_manual/installation/harden_server.html

Actions

Formats disponibles : Atom PDF