HTTP Strict Transport Security (HSTS)
- Das Sahnehäubchen! → A+
- Ein Webserver sendet (beim ersten Besuch per HTTPS) einen Header, dass er Zugriffe per HTTP in Zukunft nicht annehmen wird. Browser speichert Flag. Bietet Schutz vor MITM-Attacken, die ein Downgrade auf HTTP beinhalten.
- Preload-Liste schützt vor Angriffen beim ersten Besuch.
Index