본문 바로가기
Security#Security조회 1

HSTS란?HTTP Strict Transport Security

정의

브라우저가 해당 도메인을 항상 HTTPS로만 접속하게 강제하는 헤더.

HSTS란?

한 번 HTTPS로 접속하면 브라우저가 앞으로 HTTP 접속을 자동으로 HTTPS로 바꾸게 한다.

Strict-Transport-Security: max-age=31536000; includeSubDomains; preload

Preload List

hstspreload.org에 등록하면 브라우저가 처음부터 HTTPS만 시도.

🔗 함께 보면 좋은 용어

Security 전체 →