Habilita a geração e possível envio do campo HTTP Strict Transport Security (HSTS) no header do protocolo HTTP. |
Valor | Descrição |
---|---|
0 (padrão) | Não gera o campo HTTP Strict Transport Security (HSTS). |
1 | Gera o campo HTTP Strict Transport Security (HSTS). |
Conforme definido na RFC6797 - HTTP Strict Transport Security (HSTS), o campo HSTS será gerado no seguinte formato:
Strict-Transport-Security: max-age=<expire-time>[; includeSubDomains] |
onde:
Além da chave habilitada na seção HTTP, a seguinte regra será observada para incluir o campo HSTS no header do protocolo HTTP:
Campo HSTS habilitado na seção HTTP do arquivo de configuração E ( o protocolo atual da mensagem é HTTPS OU o servidor Broker está configurado na chave BrokerServer ) |
[HTTP] ... ; HSTS HSTSEnable = 1 HSTSMaxAge = 31536000 HSTSIncludeSubDomains = 1 ; Broker Server BrokerServer = localhost:4443 ... |
Disponível em builds à partir da versão 13.2.3.9.
HSTSMaxAge
HSTSIncludeSubDomains
BrokerServer
RFC6797 - HTTP Strict Transport Security (HSTS)