跳转到主内容
Waters China

如何将 HTTP 严格安全传输 (HSTS) 标头添加到 Microsoft IIS 的网站中 - WKB202327

目的

将“strict-transport-security”HTTP 响应标头添加到 Microsoft IIS 的网站/应用程序中。

环境

  • Windows Server 2019/2016/2012
  • IIS 有一个或多个具有 HTTPS 有效绑定的网站
  • 适用于所有将 IIS 用于 Web 服务器组件的 Waters 软件产品

步骤

  1. 在 Web 服务器上打开 IIS 管理器。
  2. 连接到本地服务器。
  3. 展开“网站”树状列表,然后选择缺省网站。
  4. 双击 HTTP 响应代码。
  5. 单击“添加”。
  6. 为响应标头名称指定以下内容:
    • strict-transport-security
  7. 为响应标头值指定以下内容:
    • max-age=300000000
  8. 单击“确定”。
  9. 对于 NuGenesis 版本 9.1+:对两个站点的“AuditTrailClientApp”和“AuditTrailWebServer”重复步骤 4 到 8 的操作。
  10. 重新启动 Web 服务器。

附加信息

可以将 HTTP 严格安全传输 (HSTS) 用于 NuGenesis Web 服务器吗?

有关如何验证标头是否在来自于服务器的 HTTP 的回复中,请参阅文章 202467

id202327, SUPNG