مولد رأس HSTS

أنشئ رأس HSTS لفرض اتصالات HTTPS لموقعك الإلكتروني. مجاني، آمن، ويعمل مباشرة في متصفحك.

الإعدادات المسبقة

أساسي
max-age=31536000; includeSubDomains
صارم
max-age=31536000; includeSubDomains; preload
تطوير
max-age=300
اختبار
max-age=86400

خيارات التكوين

الوقت بالثواني الذي يجب أن يتذكره المتصفح لاستخدام HTTPS فقط

مستوى الأمان

عالي
يوفر تكوين HSTS الخاص بك أمانًا قويًا

الترويسة المُنشأة

Strict-Transport-Security: max-age=31536000; includeSubDomains

تكوين الخادم

خطوات التنفيذ

  1. تأكد من أن موقعك يحتوي على شهادة SSL/TLS صالحة
  2. اختبر موقعك باستخدام HTTPS للتأكد من تحميل جميع الموارد بشكل صحيح
  3. أضف ترويسة HSTS إلى تكوين خادمك
  4. أعد تشغيل خادم الويب لتطبيق التغييرات
  5. اختبر الترويسة باستخدام أدوات المطور في المتصفح أو الأدوات عبر الإنترنت
  6. فكر في إرسال موقعك إلى قائمة التحميل المسبق لـ HSTS إذا كنت تستخدم preload

أدوات الاختبار

أدوات المطور في المتصفح
تحقق من ترويسات الاستجابة في علامة تبويب الشبكة
أمر curl
curl -I https://yoursite.com
أدوات عبر الإنترنت
securityheaders.com, ssllabs.com, hstspreload.org

المشاكل الشائعة

أخطاء الشهادة
سيقوم المتصفح بتجاهل HSTS إذا كانت الشهادة غير صالحة
محتوى مختلط
ستتسبب موارد HTTP في صفحات HTTPS في ظهور تحذيرات أمان
قيمة max-age طويلة جدًا
ابدأ بقيمة max-age أقصر أثناء الاختبار

كيفية الاستخدام مولد HSTS (أمان النقل الصارم لبروتوكول HTTP)

  1. أدخل قيمة max-age المطلوبة لمدة تخزين السياسة مؤقتًا.
  2. اختر أي توجيهات إضافية تريد تضمينها، مثل preload أو includeSubDomains.
  3. انقر على زر 'توليد' لإنشاء رأس HSTS الخاص بك.
  4. انسخ الرأس المُنشأ ونفذه في إعدادات خادم الويب الخاص بك.

الميزات

  • يولد رؤوس HSTS متوافقة مع المعايير لأي مدة max-age.
  • يوفر خيارات للتوجيهات الرئيسية مثل includeSubDomains و preload.
  • يخرج نص الرأس الدقيق جاهزًا للتطبيق الفوري على الخادم.
  • يعمل على الفور دون إعداد، ويمكن الوصول إليه من أي جهاز.

لمن هذه الأداة؟

هذه الأداة ضرورية لمطوري الويب، ومسؤولي الأنظمة، والمتخصصين في الأمن الذين يحتاجون إلى تطبيق رأس HSTS لفرض استخدام HTTPS وحماية مواقعهم من هجمات التخفيض.

لماذا تنشئ رأس HSTS آمنًا؟

يعد تطبيق رأس HSTS (أمان النقل الصارم لبروتوكول HTTP) مُعدًا بشكل صحيح ممارسة أمنية بالغة الأهمية، حيث يوجه المتصفحات للاتصال بموقعك فقط عبر HTTPS، مما يمنع تخفيض البروتوكول وهجمات الرجل في المنتصف. وهذا يضمن أمنًا طويل الأمد لبيانات مستخدميك ويساعد في بناء الثقة.

الأسئلة الشائعة

هل أداة مولد HSTS هذه مجانية؟

هل سيتم تخزين أو تسجيل معلومات موقعي؟

ماذا يفعل رأس HSTS؟

هل يمكنني تخصيص مدة max-age للسياسة؟

هل يتضمن الرأس المُنشأ توجيه preload؟

أدوات ذات صلة