Änderungen von Dokument Allgemein


Von Version 16.1
bearbeitet von MKO
am 25.11.2021, 11:38
Änderungskommentar: Es gibt keinen Kommentar für diese Version
Auf Version 14.1
bearbeitet von jdr
am 19.07.2021, 15:22
Änderungskommentar: Upload new image "system_general_en.png", version 1.1

Zusammenfassung

Details

Seiteneigenschaften
Dokument-Autor
... ... @@ -1,1 +1,1 @@
1 -XWiki.mko
1 +XWiki.jdr
Inhalt
... ... @@ -21,9 +21,8 @@
21 21  HTTP Strict Transport Security (HSTS)
22 22  {{/lightbox}}
23 23  
24 -HTTP Strict Transport Security (HSTS) ist ein Sicherheitsmechanismus für HTTPS-Verbindungen, der sowohl vor Aushebelung der Verbindungsverschlüsselung durch eine Downgrade-Attacke als auch vor Session Hijacking schützen soll. Hierfür wird dem Browser durch diesen Header mitgeteilt, dass er für die gegebene Gültigkeit und ggf. für alle Subdomains keine unsichere HTTP-Verbindung mehr benutzen darf. Diese Option ist für den exklusiven Betrieb über HTTPS empfohlen. Für die Gültigkeit wird mindestens ein Wert von 10368000 Sekunden (120 Tage), am besten jedoch von 31536000 Sekunden (einem Jahr) sowie das Einbeziehen von Subdomains empfohlen.
24 +HTTP Strict Transport Security (HSTS) ist ein Sicherheitsmechanismus für HTTPS-Verbindungen, der sowohl vor Aushebelung der Verbindungsverschlüsselung durch eine Downgrade-Attacke als auch vor Session Hijacking schützen soll. Für einen Betrieb unter HTTP hlen Sie für die Dauer 0.
25 25  
26 -Für das Deaktivieren dieses Headers für z.B. den Betrieb über HTTP wählen Sie eine Dauer von 0.
27 27  
28 28  == Passwort-Richtlinien ==
29 29