-
ssl/tls > edge certificates > HSTS
Hocam merhaba, dersinizi izlerken overview sekmesinin yanındaki sekmeleri merak ettim ve incelemek için baktım. burada HSTS ilgimi çekti. nedir diye araştırdım. şu sitede şöyle bir açıklama buldum:
Neden HSTS Kullanmalısınız?
Nasıl ki evden ya da ofisten çıkarken kapıyı sadece çekip çıkmaz kapıyı kilitlersiniz hatta bazen ofisiniz için alarm bile kullanırsınız. Bunun sebebi siz orada yokken değerli eşyalarınız güvende olduğunu bilmek istemenizdir. HSTS’de web siteleriniz için buna benzer bir görev üstleniyor aslında.
Web sitenizde bulunan SSL sertifikası kapıyı kapatmak olabilir ve bilirsiniz ki bazen sadece kapıyı kapatmak yetmez. Web siteleriniz için de bazen SSL yeterli olmayacaktır çünkü insanlar web sitenize “http: //” üzerinden erişmenin bir yolunu bulabilir. HSTS (HTTP Strict-Transport-Security), tarayıcıları ve uygulama bağlantılarını varsa HTTPS kullanmaya zorlar. Böylece birisi sadece http :// www veya http: // yazsa bile, http: // olarak gelen istekler, HSTS protokolüne göre direkt olarak HTTPS olarak alınır.
<div>şu arkadaş da ayrıntılı bilgiler vermiş ama tabi ingilizce…. türkçe kaynak maalesef yok sanki… ben bulamadım diyelim…
</div>
Benim site hostingerde ve ssl ile cloudflare aktif… cloudflare full konumda….
sizce aktif etmeli miyiz? bu konuda tavsiyeleriniz nedir?
Log in to reply.