HTTP Strict Transport Security (HSTS) protège vos domaines CDN contre les attaques par rétrogradation. Lors de ces attaques, un intercepteur détourne la connexion HTTP initiale et redirige le trafic vers un serveur malveillant avant que le navigateur ne puisse passer à HTTPS. Une fois activé, HSTS impose aux navigateurs les comportements suivants :
Prérequis
Un certificat SSL est configuré. Pour plus d'informations, consultez Configurer un certificat SSL.
Limites
L'en-tête de réponse HSTS s'applique uniquement aux requêtes HTTPS, et non aux requêtes HTTP. Avant que HSTS ne prenne effet, configurez la redirection forcée pour basculer la première requête HTTP du client vers HTTPS via une redirection 301. Pour plus d'informations, consultez Configurer la redirection forcée.
HSTS concerne exclusivement les noms de domaine, pas les adresses IP.
Procédure
Connectez-vous à la console DCDN.
Dans le volet de navigation de gauche, cliquez sur Domain Names.
Sur la page Domain Names, localisez le nom de domaine cible et cliquez sur Configure.
Dans l'arborescence de navigation de gauche du nom de domaine, cliquez sur HTTPS Settings.
-
Dans la section HSTS, activez HSTS puis spécifiez les paramètres Expire In et Include Subdomains.
Expire In : définissez la durée TTL pendant laquelle le navigateur met en cache l'en-tête de réponse HSTS. Nous recommandons une valeur de 60 jours.
Include Subdomains : soyez vigilant. Assurez-vous que HTTPS est bien activé sur tous les sous-domaines du nom de domaine accéléré. Sinon, les sous-domaines deviendront inaccessibles après la redirection des requêtes vers HTTPS.

Cliquez sur OK.