【发布时间】:2018-04-12 00:48:00
【问题描述】:
我想在我的应用程序中实现 HSTS。
我有一个 ELB 终止 SSL 并将流量转发到我的应用程序,这是一个用作反向代理的 apache 服务器。
我知道为了实现 HSTS,我需要将标头 Strict-Transport-Security 添加到我的请求中。
不幸的是,我似乎无法在我的 Apache 服务器上实现它,因为它必须添加到 HTTPS 虚拟主机,而我的 Apache 只配置了 http 虚拟主机,因为 SSL 在 ELB 上终止。
这意味着 ELB 在转发请求时必须将标头 Strict-Transport-Security 添加到请求中。
我该怎么做?我可以添加某种安全策略来为我做这件事吗?
【问题讨论】:
标签: apache amazon-web-services ssl amazon-elb hsts