HTTP Strict Transport Security
HTTP Strict Transport Security (HSTS)は、プロトコルダウングレード攻撃やクッキーハイジャックなどの中間者攻撃からWebサイトを保護するのに役立つポリシーメカニズムです。
SUSE ManagerではHSTSを有効にできます。SUSE Managerサーバに対して有効にするには、次の手順に従います。
- 
設定ファイルを新規作成します。 mgrctl exec -- echo 'Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains"' >/etc/apache2/conf.d/zz-spacewalk-www-hsts.conf 
- 
次のコマンドでApacheを再起動します。 mgrctl exec -- systemctl restart apache2 
SUSE Managerプロキシに対して有効にするには、次の手順に従います。
- 
新しい設定ファイルを作成します(例: /etc/uyuni/custom-httpd.conf)。
- 
行を追加します。 `Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains`。 
- 
コマンドを実行します。 mgrpxy install podman --tuning-httpd /etc/uyuni/custom-httpd.conf config.tar.gz 
| 新しい設定ファイルに | 
| SUSE Managerで生成されたデフォルトのSSL証明書または自己署名証明書を使用してHSTSを有効にすると、このような証明書に署名するために使用されたCAがブラウザによって信頼されていない限り、ブラウザはHTTPSでの接続を拒否します。 SUSE Managerで生成されたSSL証明書を使用している場合は、 |