Bir web sitesinin tarayıcılara 'bu siteye asla güvensiz HTTP ile bağlanma, her zaman zorunlu HTTPS kullan' talimatı verdiği güvenlik başlığıdır.
\n\nNasıl Çalışır ve Temel Prensipleri Nelerdir?
\nStrict-Transport-Security: max-age=31536000; includeSubDomains; preload başlığı ile tarayıcıya bildirilir.
\n\nNeden Kritik Öneme Sahiptir?
\nKullanıcıların adres çubuğuna 'http://' yazarak girmesi anında araya girilip trafiğin çalınmasını (SSL Stripping saldırıları) tamamen engeller.
\n\nEn İyi Uygulama ve Kullanım İpuçları
\nSiteniz ve tüm alt alan adlarınız (subdomains) kararlı HTTPS altında çalıştıktan sonra HSTS Preload listesine (hstspreload.org) kayıt olun.
\n\nSık Yapılan Hatalar ve Kaçınılması Gerekenler
\nAlt alan adlarınızda geçerli bir SSL sertifikası yokken 'includeSubDomains' bayrağını açıp subdomainlerin erişilemez olmasına yol açmak.
Sıkça Sorulan Sorular (SSS)
HSTS Nedir? (HTTP Strict Transport Security) hakkında en sık yöneltilen sorular ve mühendislik ekibimizin uzman yanıtları:
Google Chrome ve diğer tarayıcıların içine gömülü gelen ve sitenize ilk ziyarette bile HTTP denemesine izin vermeyen küresel güvenlik listesidir.
Evet, tarayıcı sunucuya hiç sormadan kendi içinde doğrudan dahili 307 yönlendirmesi yaptığı için sıfır gecikmeyle HTTPS açılır.