Schlagwort: HSTS
HSTS steht für HTTP Strict Transport Security und ist ein Sicherheitsmechanismus, der Webbrowser anweist, eine Website ausschließlich über eine verschlüsselte HTTPS-Verbindung aufzurufen. Sobald der Browser den entsprechenden Header vom Server empfängt, werden künftige unverschlüsselte HTTP-Anfragen automatisch clientseitig in sichere Verbindungen umgewandelt. Dies schützt Nutzer effektiv vor Man-in-the-Middle-Angriffen wie SSL-Stripping, bei denen die Verschlüsselung böswillig entfernt werden soll. Durch HSTS wird sichergestellt, dass die gesamte Kommunikation dauerhaft abgesichert bleibt und keine Rückfallebene auf unsichere Protokolle existiert.
