Показаны сообщения с ярлыком HPKP. Показать все сообщения
Показаны сообщения с ярлыком HPKP. Показать все сообщения

среда, 14 декабря 2016 г.

Защищаемся заголовками. Настройка HPKP и HSTS.

Приветствую, уважаемый читатель!

Размышляя над фразой «Безопасности много не бывает», решил внедрить для веб-сервера Apache механизмы обеспечения безопасности HTTP Public Key Pining (HPKP) и HTTP Strict Transport Security (HSTS) и оценить насколько это просто или сложно. Полученный опыт ниже.