1. Dashboard
    1. FAQ
  2. Services
    1. Vor-Ort-Service
    2. Remote Support
    3. Managed Hosting
    4. Individuelle IT
    5. G DATA
    6. Domain-Hosting
    7. Mail-Hosting
    8. Web-Hosting
    9. Nextcloud-Hosting
    10. Technikbegleiter Seniorenbeirat Dorsten
  3. Info/Support-Hub
    1. Support
    2. Link Datenbank
    3. Wiki
  4. Tools
    1. CHMOD Generator
    2. Crontab Generator
    3. SRV Record Generator Teamspeak
    4. SRV Record Generator Minecraft
    5. SRV Record Generator GTA
    6. Minecraft Querry
    7. Password Generator
    8. Übersetzer (extern)
    9. Online HTML Editor (extern)
  • Anmelden
  • Registrieren
  • Suche
Webserver
  • Alles
  • Webserver
  • Artikel
  • Seiten
  • Wiki
  • FAQ
  • Forum
  • Erweiterte Suche
  1. Borkenfeld.tech
  2. Wiki
  3. Server & Hosting
  4. Webserver

HSTS

  • Felix Borkenfeld
  • 2. Mai 2026 um 08:41
  • 9 mal gelesen
  • HSTS weist Browser an, eine Website künftig ausschließlich per HTTPS aufzurufen. Dadurch werden Downgrade-Angriffe und versehentliche unsichere HTTP-Aufrufe reduziert.

    HTTP Strict Transport Security, kurz HSTS, ist ein Sicherheitsmechanismus für HTTPS-Websites. Ein Server sendet einen Header, der Browser dazu verpflichtet, die Domain für einen bestimmten Zeitraum nur noch verschlüsselt aufzurufen.

    1 Funktionsweise

    Nach dem ersten erfolgreichen HTTPS-Aufruf speichert der Browser die HSTS-Regel lokal.

    • max-age: Dauer der Regel in Sekunden.
    • includeSubDomains: gilt auch für Subdomains.
    • preload: Aufnahme in Browser-Vorladelisten möglich.

    2 Vorteile

    HSTS erhöht die Sicherheit, weil HTTP-Aufrufe automatisch auf HTTPS umgestellt werden.

    • Schutz vor SSL-Stripping.
    • Weniger Risiko durch alte HTTP-Links.
    • Klare Durchsetzung verschlüsselter Verbindungen.

    3 Risiken

    Eine falsche HSTS-Konfiguration kann den Zugriff erschweren, wenn HTTPS nicht sauber funktioniert.

    • Zertifikate müssen zuverlässig erneuert werden.
    • Subdomains vor includeSubDomains prüfen.
    • Preload nur mit stabiler HTTPS-Infrastruktur nutzen.

    4 Fazit

    HSTS ist eine starke Sicherheitsmaßnahme, sollte aber erst aktiviert werden, wenn HTTPS dauerhaft und vollständig korrekt eingerichtet ist.

    • HTTPS
    • Webserver
    • Security
    • Header

Teilen

  • Nächster Eintrag HTTP/2 und HTTP/3
  • PDF

Inhaltsverzeichnis

  • 1 Funktionsweise
  • 2 Vorteile
  • 3 Risiken
  • 4 Fazit

Kategorien

  1. Grundlagen & Definitionen 7
  2. Server & Hosting 11
    1. Webserver 5
    2. Mailserver 2
    3. Datenbanken 2
    4. Backup-Strategien 2
  3. Netzwerk & Infrastruktur 40
  4. Software & Dienste 7
  5. IT-Administration & Automatisierung 10
  6. Allgemeine IT-Konzepte 10
  7. INTERNAL 1
  8. Link Datenbank 32

Informationen

Kontakt

Impressum

Datenschutzerklärung

Cookies

Hilfreiche Links

Über uns

FAQ

Support

Dienste/Services

Hilfreiche Tools

CHMOD Generator

Crontab Generator

Password Generator

Online HTML Editor

Übersetzer

Community-Software: WoltLab Suite™