Wie implementieren von HTTP Strict Transport Security (HSTS) auf AWS Elastic Load Balancer?

Ich würde gerne verwirklichen HSTS für meine Anwendung.

Habe ich ein ELB das beenden von SSL und Weiterleitung der traffic auf meine Anwendung, das ist ein apache-server als reverse-proxy.

Ich weiß, dass es bei der Umsetzung HSTS, die ich brauchen würde, fügen Sie die header Strict-Transport-Security auf meine Anfrage.

Leider, es scheint, dass ich nicht implementieren kann, es auf meinem Apache-server, wie es hätte Hinzugefügt werden, um die HTTPS Virtual Host und mein Apache hat nur der http-virtuellen host konfiguriert, da die SSL ist terminiert auf den ELB.

Das bedeutet, dass der ELB, müssen Sie die header Strict-Transport-Security, um die Anforderung, wenn es pass it forward.

Wie mache ich das? Kann ich irgendeine Art von Sicherheitspolitik, die das für mich machen würden?

InformationsquelleAutor Pedreiro | 2017-10-30
Schreibe einen Kommentar