Mehrfache Ausgabe der HSTS Headers  [SOLVED]

For topics beyond KeyHelp. / Für Themen jenseits von KeyHelp.
User avatar
space2place
Posts: 534
Joined: Tue 24. Mar 2020, 11:02
Contact:

Re: Mehrfache Ausgabe der HSTS Headers  [SOLVED]

Post by space2place »

Sooo..
Ich habe Feedback von der Agentur erhalten. Es ist wirklich so, daß Shopware 6 einfach die HSTS Header einfügt sobald die Seite unter SSL läuft.
Es gibt auch keine Einstellun im Backend die das abschaltet. Somit müsste man die Core editieren.
Da ich keine Freund von so etwas bin, habe ich das HSTS Header in KeyHelp deaktiviert. Nun schaut es richtig aus. Das HSTS Header erscheint nur noch einmal.

@Alex
In dem Bericht des PEN Tests haben Sie Agentur folgende Info mitgegeben:
Der Strict-Transport-Security-Header sollte nur ein Mal definiert werden. Der maxage sollte 63072000 Sekunden (zwei Jahre), mindestens aber 31536000 Sekunden (ein Jahr) betragen.
Ich weiss jetzt nicht inwiefern die Zeiten für "maxage" Security relevant sind. Denn bei KeyHelp ist ja Standard "180 Tage"

Gruß
Sascha
User avatar
Jolinar
Community Moderator
Posts: 4112
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: Mehrfache Ausgabe der HSTS Headers

Post by Jolinar »

space2place wrote: Thu 18. Jul 2024, 07:52 Ich weiss jetzt nicht inwiefern die Zeiten für "maxage" Security relevant sind. Denn bei KeyHelp ist ja Standard "180 Tage"
Ach...das ist eher so ne philosophische Kiste...
Es gibt keine festen Vorgaben, wie groß maxage sein muß. Die Empfehlungen reichen von 180 Tage im Minimum bis zu 1 oder 2 Jahren. Die meisten SSL Tester werten ihr Testergebnis etwas ab, wenn maxage < 365 Tage ist.
Ich persönlich stelle (auch aus Gewohnheit) generell auf 365 ein.
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
space2place
Posts: 534
Joined: Tue 24. Mar 2020, 11:02
Contact:

Re: Mehrfache Ausgabe der HSTS Headers

Post by space2place »

Danke Dir Jolinar.
Es wurde auch als unkritisch bewertet. Score 0.0 - Das Gleiche war acuh bei dem doppelten HSTS im Header. Nur bevor es nachher doch einen Score bekommt, behebe ich das direkt.
Ich denke dann ist das Thema auch soweit geklärt..
Danke Euch
Post Reply