Хотите узнать, как включить функцию HSTS на IIS сервера Windows? В этом учебнике мы покажем вам, как включить на IIS функцию под названием HTTP Strict Transport Security.

• Windows 2012 R2
• Windows 2016

Список оборудования:

В следующем разделе представлен список оборудования, используемого для создания этого учебника.

Каждую часть оборудования, перечисленных выше, можно найти на веб-сайте Amazon.

Windows Учебник:

На этой странице мы предлагаем быстрый доступ к списку учебников для Windows.

Учебник IIS - Включить HTTP строгая транспортная безопасность

Запустите приложение под названием: IIS Manager.

Start IIS Windows

В приложении IIS Manager выберите свой веб-сайт.

В правой части экрана доступ к опции под названием: HTTP Response Headers.

IIS response header

В правой верхней части экрана нажмите на опцию Add.

IIS Add header

Чтобы включить функцию HSTS, введите следующую конфигурацию:

• NAME: Strict-Transport-Security
• VALUE: max-age=31536000; includeSubDomains

Нажмите на кнопку OK.

IIS Strict Transport Security

Чтобы протестировать установку, откройте браузер Chrome на удаленном компьютере и введите IP-адрес вашего веб-сервера с помощью протокола HTTP.

В нашем примере в браузер был введен следующий URL::

• http://54.189.98.159

Используйте функцию проверки страницы браузера google chrome для проверки хедеров с вашего сервера.

IIS verify HSTS

По желанию, вы можете использовать команду CURL компьютера Linux для тестирования установки HSTS.

Copy to Clipboard

Вот вывод команды.

Copy to Clipboard

Поздравляю! Вы успешно настроили функцию HSTS на сервере IIS.