Kategoriler
Tech

Cloudflare ile HSTS

Cloudflare kullanan siteler için HSTS aktif etmek, neden ve nasıl?

HSTS hakkında daha önce de bahsetmiştim, SSL siteler için ekstra güvenlik. Goolgle SEO için de bir faktör olduğunu göz önünde bulundurmak gerek.

Burada Cloudflare kullanan siteler için HSTS etkinleştirmeyi göstereceğim.

Cloudflare hiç şüphesiz web siteleri için çok önemli bir servis, hem güvenlik hem performans için elzem. Ücretsiz sürümü dahi inanılmaz başarılı ve trafiği yüksek web siteleri için kesinlikle tavsiye ederim. Ayrıca SSL sertifikası ücreti de ödememiş oluyorsunuz Cloudflare bunu ücretsiz veriyor, ayrıca network performansı ve diğer performans, güvenlik özellikleri de inceleyince muhteşem bir hizmet.

Şimdi Cloudflare’da HSTS etkinleştirmek için aşağıdaki adımları izleyin, unutmayın bunu etkinleştirdiğinizde siteniz yalnızca HTTPS ile açılır ve HTTP bağlantıları açılmaz, bu durumda HTTP bağlantılarını HTTPS’e yönlendiriyor olmalısınız ki Cloudflare ayarlarında bunu da yapabilirsiniz.

  1. dash.cloudflare.com adresinden hesabınıza giriş yapın ve panelden -Active- olan sitenizi seçin. cloudflare menu ssl tsl 1
  2. Üst menüden -SSL/TLS- seçeneğine tıklayın ve açılan sayfada alt menüden -Edge Certificates- tıklayın.
  3. Always Use HTTPS aktif edin. cloudflare menu ssl tsl 2
  4. TTP Strict Transport Security (HSTS) altında -Change HSTS Settings- butonuna tıklayarak girin.
  5. Açılan ekranda aşağıdaki işareti seçerek devam edin ve sonrasında açılan penceredeki tüm işaretleri aktif(yeşil) hale getirin, Max Age Header (max-age) ayarını 12 ay seçin. Save deyin ve kapatın. ccloudflare-hsts-ayarlari

Hepsi bu kadar, artık siteniz HSTS olarak çalışacak ve hem performans hem de güvenlik için önemli bir adım atmış olacaksınız.

Kaynak: https://support.cloudflare.com/hc/en-us/articles/204183088-Understanding-HSTS-HTTP-Strict-Transport-Security-

Daha fazlası, sorularınız ve görüşleriniz için Twitter’dan görüşelim.