Apache: включить HSTS
Нужно добавить в конфиг виртуального хоста
Header always set Strict-Transport-Security "max-age=63072000; includeSubdomains;"
А проверить через curl
curl -I https://www.example.com
Нужно добавить в конфиг виртуального хоста
Header always set Strict-Transport-Security "max-age=63072000; includeSubdomains;"
А проверить через curl
curl -I https://www.example.com
Проверка до/после
curl --head yourdomain.com
wget --server-response --spider yourdomain.com
В файле /etc/apache2/conf-enabled/security.conf
нужно ServerTokens установить в Prod