프로그램 사용/apache2024. 4. 18. 16:44

해당 헤더가 들어가지 않기 때문에 비활성화가 기본값인데

그걸 모르고 비활성화로 찾으니 죄다 활성화 설정만 나왔다.. -_-

 

그 와중에 a2enmod를 이용하여 headers 모듈을 추가하지도 않아서 삽질

Headers 라고 오타내서 또 삽질.. -_-

$ sudo a2enmod headers 
$ sudo vi /etc/apache2/sites-enabled/default-ssl.conf
$ sudo service apache2 restart 
<VirtualHost _default_:443>
    # ...
    # ....
    Header always set Strict-Transport-Security "max-age=31536000;"
    # ....
</VirtualHost>

[링크 : https://tecadmin.net/enable-hsts-in-apache/]

 

HSTS 비활성화 HSTS 활성화

 

self-signed로 해서 별 의미는 없지만..

도대체 크롬에서는 멀 보고 HSTS를 쓴다고 하는걸까?

'프로그램 사용 > apache' 카테고리의 다른 글

lets enceypt apache  (0) 2024.04.22
아이피 하나에 여러개의 도메인 붙이기  (8) 2019.02.27
mod_rewrite 테스트..  (4) 2017.04.12
mod_rewrite 로그설정  (0) 2017.04.12
라즈베리 파이 mod_rewrite 활성화  (0) 2017.04.11
Posted by 구차니