Haluatko oppia, miten HSTS-ominaisuus otetaan käyttöön Windows-palvelimen IIS:ssä? Tässä opetusohjelmassa näytämme sinulle, miten voit ottaa IIS: ssä käyttöön ominaisuuden nimeltä HTTP Strict Transport Security.

• Windows 2012 R2
• Windows 2016

Laitteistoluettelo:

Seuraavassa osassa on luettelo tämän opetusohjelman luomiseen käytetyistä laitteista.

Jokainen edellä mainittu laitteisto löytyy Amazonin verkkosivuilta.

Opetusohjelma IIS - HTTP Strict Transport Security

Käynnistä sovellus nimeltä: IIS Manager.

Valitse sivusto IIS Manager -sovelluksessa.

Käytä näytön oikeassa osassa vaihtoehtoa nimeltä HTTP Response Headers.

IIS response header

Napsauta näytön oikeassa yläkulmassa Olevaa Lisää-vaihtoehtoa.

IIS Add header

Voit ottaa HSTS-ominaisuuden käyttöön kirjoittamalla seuraavan kokoonpanon:

• NAME: Strict-Transport-Security
• VALUE: max-age=31536000; includeSubDomains

Napsauta OK-painiketta.

IIS Strict Transport Security

Voit testata asennusta avaamalla Chrome-selaimen etätietokoneessa ja kirjoittamalla verkkopalvelimen IP-osoitteen HTTP-protokollan avulla.

Esimerkissämme selaimeen syötettiin seuraava URL-osoite:

• http://54.189.98.159

Tarkista google chrome -selaimen sivuntarkastusominaisuuden avulla otsikot palvelimeltasi.

IIS verify HSTS

Vaihtoehtoisesti voit käyttää Linux-tietokoneen CURL-komentoa HSTS-asennuksen testaamiseen.

Copy to Clipboard

Tässä on komentotulostin.

Copy to Clipboard

Onnittelen! IIS-palvelimen HSTS-ominaisuuden määrittäminen onnistui.