・httpd.confに以下追加
Header set Strict-Transport-Security "max-age=31536000;"
(通常、1年にする。365日×24時間×60分×60秒)
補足:サブドメインにも適用する場合
Header set Strict-Transport-Security "max-age=31536000; includeSubDomains"
※mod_Rewriteでリダイレクトを行った場合との違いは、HTTPステータス302が返されないと言う部分。https限定だったら付けた方が良いです。
0 件のコメント:
コメントを投稿