Qu'est-ce que le HSTS ?

13 mai 2022

HSTS, ou HTTP Strict Transport Security, est un mécanisme qui protège les visiteurs du site Web en garantissant que les navigateurs utilisent toujours HTTPS pour la connexion. L'en-tête de réponse Strict-Transport-Security indique aux navigateurs de n'utiliser HTTPS que pour accéder à un site Web et d'éviter HTTP pour toute connexion ultérieure pendant la durée définie, par exemple, un an.

HSTS réduit les chances de succès attaques de l'homme du milieu en sautant les redirections de HTTP vers HTTPS. Même si un visiteur essaie d'accéder à un site Web via HTTP, HSTS demande au navigateur d'utiliser HTTPS pour l'interaction.


Anastasie
Spasojevic
Anastazija est une rédactrice de contenu expérimentée avec des connaissances et une passion pour cloud l'informatique, les technologies de l'information et la sécurité en ligne. À phoenixNAP, elle se concentre sur la réponse à des questions brûlantes concernant la garantie de la robustesse et de la sécurité des données pour tous les acteurs du paysage numérique.