【发布时间】:2020-04-24 15:00:22
【问题描述】:
我们的网络安全建议引入 HTTP Strict-Transport-Security 响应标头,但在 VisualSVN(或它的配置)中看不到执行此操作的任何地方。
这适用于在 Windows 2019 DataCenter 上运行的 VisualSVN Enterprise 4.2.2(使用 Apache 1.10.6)。
我没有看到 Apache 的单独安装,服务器上没有 httpd.exe,并且 httpd.conf 文件中有一个标头警告,提示当/如果 VisualSVN 服务启动时,conf 将被覆盖。
【问题讨论】:
标签: visualsvn-server hsts