해당 헤더가 들어가지 않기 때문에 비활성화가 기본값인데
그걸 모르고 비활성화로 찾으니 죄다 활성화 설정만 나왔다.. -_-
그 와중에 a2enmod를 이용하여 headers 모듈을 추가하지도 않아서 삽질
Headers 라고 오타내서 또 삽질.. -_-
$ sudo a2enmod headers $ sudo vi /etc/apache2/sites-enabled/default-ssl.conf $ sudo service apache2 restart <VirtualHost _default_:443> # ... # .... Header always set Strict-Transport-Security "max-age=31536000;" # .... </VirtualHost> |
[링크 : https://tecadmin.net/enable-hsts-in-apache/]
HSTS 비활성화 | HSTS 활성화 |
self-signed로 해서 별 의미는 없지만..
도대체 크롬에서는 멀 보고 HSTS를 쓴다고 하는걸까?
'프로그램 사용 > apache' 카테고리의 다른 글
lets enceypt apache (0) | 2024.04.22 |
---|---|
아이피 하나에 여러개의 도메인 붙이기 (8) | 2019.02.27 |
mod_rewrite 테스트.. (4) | 2017.04.12 |
mod_rewrite 로그설정 (0) | 2017.04.12 |
라즈베리 파이 mod_rewrite 활성화 (0) | 2017.04.11 |