本文へスキップ

HSTSとは?

えいちえすてぃーえす

ブラウザに常にHTTPSで接続するよう指示するHTTPヘッダー機能。

HTTP Strict Transport SecurityはRFC 6797で規定されmax-ageで有効期間を指定しSSLストリッピング攻撃を防ぐ。

使い方・例文

銀行サイトはHSTSを設定してHTTPへのダウングレード攻撃を防いでいる。

この用語をシェア

𝕏 でポスト LINE

最終更新:

関連用語