HTTP Strict Transport Security

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:


Mit HTTP Strict Transport Security (HSTS) kann ein HTTP-Server einem Client über ein HTTP-Header-Feld "Strict-Transport-Security" mitteilen, dass alle Inhalte des Servers über verschlüsselte HTTPS-Verbindungen abgerufen werden sollen. Der Client merkt sich dies und fordert auch Webseiten, die mit HTTP-URLs eingegeben werden automatisch über HTTPS an. Dies verhindert Angriffspunkte für Man-in-the-Middle-Attacken, die durch ungesicherte HTTP-Links entstehen können.

Aktuelle Beiträge

Basis-Camp im LAN-Gebirge

Netzwerke verändern sich ständig, doch ohne klaren Vergleichsmaßstab bleiben Leistungsprobleme oft unerkannt. Eine Netzwerk-Baseline erfasst den Normalzustand der Infrastruktur und ermöglicht so eine proaktive Fehleranalyse. Theresa Lettenmeier, Sales Manager New Business bei Paessler, erläutert in ihrem Kommentar, welche Metriken entscheiden und wie IT-Profis Störungen frühzeitig identifizieren.

Tickets unter eigener Regie

Mit Qisutu 1.0.1 steht die erste stabile Version eines neuen Open-Source-Ticketsystems bereit. Die Software bündelt Helpdesk, Kundenportal, Automatisierung und Service-Management und lässt sich vollständig in der eigenen Infrastruktur betreiben. Für Administratoren interessant sind unter anderem LDAP-Anbindung, OAuth2, REST-API, CMDB und ein integrierter Updater.