HSTS für die eigene Webseiten aktivieren

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

HSTS für die eigene Webseiten aktivieren

26.01.2024 - 07:00
Veröffentlicht in:

Seit einigen Jahren ist der Sicherheitsmechanismus "HTTP Strict Transport Security", kurz HSTS, am Start. Dieser schützt Webseiten vor Protokoll-Downgrade-Angriffen und Cookie-Hijacking, da die Kommunikation im Browser ausschließlich über sichere HTTPS-Verbindungen stattfindet. Wenn Sie selbst davon Gebrauch machen möchten, können Sie Ihre Seite mit dem kostenfreien Webdienst "hstspreload.org" für HSTS vorbereiten.

Um den Check einzuleiten, müssen Sie lediglich die Domain in das Eingabefenster des Portals eintragen. Hier sehen Sie, wo Sie unter Umständen noch Hand anlegen müssen, damit Ihre Seite HSTS nutzen kann. Anschließend können Sie Ihre Webseite in die von Google verwaltete HSTS-Preloadliste für den Chrome-Browser einbinden lassen, sodass dadurch alle gängigen Browser von dem Standard Gebrauch machen. Dies sorgt am Ende nicht nur für mehr Sicherheit, sondern kann auch zu einer verbesserten Leistung der eigenen Webseite führen, wenn keine Umleitungen von HTTP zu HTTPS mehr erforderlich sind.

Ähnliche Beiträge

Nervige Passwortvorgaben am Pranger

Aus Fehlern anderer lässt sich am besten lernen. Sowohl zum Schmunzeln als auch als warnendes Beispiel für Admins kann die Webseite "dumbpasswortrules.com" herhalten. Hier werden von der Community gefundene Negativbeispiele diverser Webseiten mit allzu nervigen Passwortregeln zur Schau gestellt. Auch Vertreter deutscher Unternehmen geben sich in der langen Liste die Ehre.

Kommerzialisierung der Cyberkriminalität

Sophos hat seinen Threat Report 2023 veröffentlicht. Der Bericht beschreibt unter anderem einen neuen Grad der Kommerzialisierung innerhalb der Cyberkriminalität, durch den zunehmend niedrigschwellige Einstiegsangebote für potenzielle Angreifer verfügbar sind: Fast alle Szenarien sind käuflich. Ein boomender Cybercrime-as-a-Service-Markt steht einer kriminellen Käuferschaft offen, die von technisch hoch versiert bis völlig unwissend reicht.