Mister Fisk
to
Mister Fisk's feed,
Lega Nerd
Persono ben informate mi dicono che per costringere un sito a rispondere via Https, senza aver accesso alla configurazione di Apache, è necessario aggiungere al fle .htaccess la stringa "Header set Strict-Transport-Security "max-age=84600" env=HTTPS". Solo che non funziona.
Persono ben informate mi dicono che per costringere un sito a rispondere via Https, senza aver accesso alla configurazione di Apache, è necessario aggiungere al fle .htaccess la stringa "Header set Strict-Transport-Security "max-age=84600" env=HTTPS". Solo che non funziona.
8 years ago
-
Comment
-
Hide
-
-
[ 0 ]
-
[ 0 ]
- (Edit | Remove)
- More...
3 other comments...
Comment
Veramente quella stringa dice al server di usare SOLO https e non usare anche HTTP, ma siccome l'HTTPS non va sulla porta 80 ma sulla 43 se non si cambia la configurazione del sito sul server non potrà mai funzionare quindi direi che non sono BEN informati
-
SteveAgl
-
[ 1 ]
-
[ 0 ]
- (Edit | Remove)
ah ok avevo capito che voleva l'https su un sito http non configurato.. allora si quel setting forza ad usare solo https. @mau eh oggi è la giornata delle frasi numeri persone sbagliate, ci mancava la ciliegina sulla torta, e si che avevo ancora aperto un config di nginx di un sito https :) PS che abbian configurato l'https senza forzare il redirect ad http è da sistemisti imbecilli ma si sa son sistemisti... :)
-
SteveAgl
-
[ 0 ]
-
[ 0 ]
- (Edit | Remove)
