🌼 Spring Sale — 60% छूट के लिए होस्टिंग और डोमेन पर
अक्सर पूछे जाने वाले प्रश्नडेव

HSTS क्या है और इसे कैसे सक्रिय किया जा सकता है?

HSTS (HTTP Strict Transport Security) वेबसाइटों को HTTPS कनेक्शन मजबूर करके हमलों से बचाता है। जानें कि इसे कैसे सक्रिय करें और अपने डोमेन को सुरक्षित करें!

1
दृश्य 1030अद्यतनित 1 anप्रकाशित किया गया 12/09/2018द्वारा Damian Enache

एचएसटीएस (एचटीटीपी स्ट्रिक्ट ट्रांसपोर्ट सिक्योरिटी) एक वेब सुरक्षा तंत्र है जो वेबसाइटों को "डाउनग्रेड प्रोटोकॉल" और "कुकी हाईजैकिंग" हमलों से सुरक्षित रखने में मदद करता है। एचएसटीएस का उपयोग करके, वेब सर्वर वेब ब्राउज़रों को सूचित करता है कि जहां इस तंत्र को सक्षम किया गया है, वहां कनेक्शन केवल HTTPS के माध्यम से ही होना चाहिए और कभी भी HTTP के माध्यम से नहीं, HTTP के माध्यम से किए गए अनुरोधों को अनदेखा किया जाएगा।

क्योंकि किसी वेब क्लाइंट द्वारा एक साइट से पहली बार कनेक्ट करते समय, उसे अभी नहीं पता होता है कि कनेक्शन HTTP के माध्यम से होगा या HTTPS के माध्यम से, और वह वेब सर्वर से निर्देशों की प्रतीक्षा करता है, संचार के इंटरसेप्शन की संभावना अभी भी बनी रहती है। इस जोखिम को समाप्त करने के लिए, HSTS को सक्रिय करने के बाद, डोमेन को "पूर्व-लोडिंग" वेब की सूची में शामिल किया जा सकता है। इस प्रकार, डोमेन का नाम को ब्राउज़र में केवल HTTPS के माध्यम से कार्यरत के रूप में पेश किया जाएगा।

ध्यान दें: "पूर्व-लोडिंग" सूची में जोड़े जाने के बाद, वेबसाइट अब HTTP पर कार्य नहीं करेगी, केवल HTTPS पर।

इन "प्रीलोडिंग" सूचियों और इन सूचियों से डोमेन को जोड़ने या हटाने के संबंध में अधिक विवरण पढ़ने के लिए यहां जाएं: https://hstspreload.org/.

एपाचे वेब सर्वर की .htaccess फ़ाइल में HSTS कार्यान्वयन का उदाहरण:

Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"

समान लेख

कैसे मैं एक डोमेन को HTTP से HTTPS पर रीडायरेक्ट कर सकता हूँ?अक्सर पूछे जाने वाले प्रश्न /डेव

इस लेख में प्रस्तुत चरण उन प्रक्रिया का वर्णन करते हैं जिसके द्वारा आप एक डोमेन को HTTP संस्करण से HTTPS पर रीडायरेक्ट कर सकते हैं।

18
द्वारा Cătălin Adrian
दृश्य 3086
4 साल पहले अपडेट किया गया
प्रकाशित किया गया 07/07/2018
आपकी वेबसाइट क्यों काम नहीं कर रही है?अक्सर पूछे जाने वाले प्रश्न /अनियंत्रित

जानें कि आपके वेबसाइट के सही ढंग से काम न करने के मुख्य कारण क्या हैं और इन समस्याओं को जल्दी कैसे हल करें।

2
द्वारा Mark Dohi
दृश्य 424
प्रकाशित किया गया 02/07/2025
मैं बिना वेबुजो पैनल में प्रवेश किए phpMyAdmin कैसे एक्सेस कर सकता हूँ?अक्सर पूछे जाने वाले प्रश्न /डेव

phpMyAdmin का उपयोग सीधे लिंक के जरिए कैसे किया जाए, बिना Webuzo में प्रवेश किए, डोमेन का पता या आईपी और संबंधित पोर्ट का उपयोग करके जानें।

द्वारा Cătălin Adrian
दृश्य 622
11 महीने पहले अपडेट किया गया
प्रकाशित किया गया 11/10/2018
क्या आप HTTP 2 प्रदान करते हैं?अक्सर पूछे जाने वाले प्रश्न /डेव

HTTP/2 उन व्यक्तिगत, बिज़नेस, रिसेलर और VPS होस्टिंग पैकेजों पर उपलब्ध है जो cPanel/WHM के साथ हैं, इसके लाभों का लाभ उठाने के लिए HTTPS की आवश्यकता है।

द्वारा Sebastian Szlivka
दृश्य 556
1 साल पहले अपडेट किया गया
प्रकाशित किया गया 25/08/2018
विश्लेषण साइट्स GTmetrix और PageSpeed की सिफारिश है कि मैं ब्राउज़र कैशिंग को सेट अप करूं। मैं यह कैसे कर सकता हूँ?अक्सर पूछे जाने वाले प्रश्न /डेव

अपनी साइट की गति को सुधारें .htaccess फ़ाइल में ब्राउज़र कैशिंग सेट करके, अपाचे सर्वरों के लिए, चित्रों, वीडियो और स्थिर फ़ाइलों के लिए समाप्ति नियमों का उपयोग करके।

द्वारा Sebastian Szlivka
दृश्य 543
6 साल पहले अपडेट किया गया
प्रकाशित किया गया 09/02/2019