如何将 HTTP 严格安全传输 (HSTS) 标头添加到 Microsoft IIS 的网站中 - WKB202327
文章编号: 202327点击此处访问英文版本文章
目的
将“strict-transport-security”HTTP 响应标头添加到 Microsoft IIS 的网站/应用程序中。
环境
- Windows Server 2019/2016/2012
- IIS 有一个或多个具有 HTTPS 有效绑定的网站
- 适用于所有将 IIS 用于 Web 服务器组件的 Waters 软件产品
步骤
- 在 Web 服务器上打开 IIS 管理器。
- 连接到本地服务器。
- 展开“网站”树状列表,然后选择缺省网站。
- 双击 HTTP 响应代码。
- 单击“添加”。
- 为响应标头名称指定以下内容:
- strict-transport-security
- 为响应标头值指定以下内容:
- max-age=300000000
- 单击“确定”。
- 对于 NuGenesis 版本 9.1+:对两个站点的“AuditTrailClientApp”和“AuditTrailWebServer”重复步骤 4 到 8 的操作。
- 重新启动 Web 服务器。
附加信息
可以将 HTTP 严格安全传输 (HSTS) 用于 NuGenesis Web 服务器吗?
有关如何验证标头是否在来自于服务器的 HTTP 的回复中,请参阅文章 202467。
id202327, SUPNG