Configuration de la prise en charge de la sécurité stricte du transport HTTP (HSTS)
IncludeSubdomains paramètre sur YES.
Configurer HSTS à l'aide de la CLI
add ssl vserver <vServerName> -maxage <positive_integer> -IncludeSubdomains ( YES | NO)
set ssl vserver <vServerName> -HSTS ( ENABLED | DISABLED )
add ssl profile <name> -maxage <positive_integer> -IncludeSubdomains ( YES | NO )
set ssl profile <name> -HSTS ( ENABLED | DISABLED )
Arguments
HSTS
State of HTTP Strict Transport Security (HSTS) on an SSL virtual server or SSL profile. Using HSTS, a server can enforce the use of an HTTPS connection for all communication with a client.
Possible values: ENABLED, DISABLED
Default: DISABLED
maxage
Set the maximum time, in seconds, in the strict transport security (STS) header during which the client must send only HTTPS requests to the server.
Default: 0
Minimum: 0
Maximum: 4294967294
IncludeSubdomains
Enable HSTS for subdomains. If set to Yes, a client must send only HTTPS requests for subdomains.
Possible values: YES, NO
Default: NO
add ssl vserver VS-SSL –maxage 157680000 –IncludeSubdomain YES
set ssl vserver VS-SSL –HSTS ENABLEDadd sslProfile hstsprofile –HSTS ENABLED –maxage 157680000 –IncludeSubdomain YES
set sslProfile hstsprofile –HSTS ENABLED
Configurer HSTS à l'aide de l'interface graphique
-
Accédez à Gestion du trafic > Équilibrage de charge > Serveurs virtuels, sélectionnez un serveur virtuel de type SSL et cliquez sur Modifier.
-
Sélectionnez un profil SSL et cliquez sur Modifier.
-
Dans Paramètres de base, cliquez sur l'icône en forme de crayon pour modifier les paramètres. Faites défiler vers le bas et sélectionnez HSTS et Include Subdomains.

-
Dans Paramètres avancés, sélectionnez Paramètres SSL.
-
Sélectionnez HSTS et Inclure les sous-domaines.

Prise en charge de la précharge HSTS
preload paramètre du serveur virtuel SSL ou du profil SSL sur YES. L'appliance inclut ensuite la précharge dans l'en-tête de réponse HTTP au client. Vous pouvez configurer cette fonctionnalité à l'aide de la CLI et de l'interface graphique. Pour plus d'informations sur la précharge HSTS, reportez-vous à la section <https://hstspreload.org/>.
Strict-Transport-Security: max-age=63072000; includeSubDomains; preloadStrict-Transport-Security: max-age=63072000; preload
Configurer le préchargement HSTS à l'aide de la CLI
add ssl vserver <vServerName> -maxage <positive_integer> -preload ( YES | NO )
set ssl vserver <vServerName> -HSTS ( ENABLED | DISABLED )
add ssl profile <name> -maxage <positive_integer> -IncludeSubdomains ( YES | NO ) -preload ( YES | NO )
set ssl profile <name> -HSTS ( ENABLED | DISABLED )
Configurer le préchargement HSTS à l'aide de l'interface graphique
-
Accédez à Système > Profils > Profils SSL. Sélectionnez un profil SSL et cliquez sur Modifier.
-
Dans Paramètres de base, cliquez sur l'icône en forme de crayon pour modifier les paramètres. Faites défiler vers le bas et sélectionnez HSTS et préchargement.

-
Accédez à Gestion du trafic > Équilibrage de charge > Serveurs virtuels, sélectionnez un serveur virtuel de type SSL et cliquez sur Modifier.
-
Dans Paramètres avancés, sélectionnez Paramètres SSL.
-
Sélectionnez HSTS et préchargement.
