HSTS bei ReverseProxy möglich?

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
jmayer
Beiträge: 4
Registriert: Mo 17.06.2019, 17:51

HSTS bei ReverseProxy möglich?

Beitrag von jmayer »

Hallo zusammen, Hallo Mario,

wir werden vom vulnerability Zentrum im Konzern ständig wegen folgendem gerüffelt: 

HSTS Missing FromHTTPS Server (RFC 6797)

Wir betreiben den Reverse Proxy extern auf 443 und lassen ausschließlich Microsoft_Active_Sync darüber zu.

Ist es möglich beim Squid HSTS zu aktivieren? 

Danke

carsteng
Beiträge: 67
Registriert: Fr 31.01.2020, 12:53

Beitrag von carsteng »

Gibt es hierzu irgendein Update?

Benutzeravatar
Lauritzl
Securepoint
Beiträge: 132
Registriert: Mo 09.12.2019, 10:29

Beitrag von Lauritzl »

Moin Zusammen,

der Reverse-Proxy reicht alle Header weiter.
HSTS müsste also auf dem Zielserver aktiviert werden.
Mit freundlichen Grüßen

Lauritz Laatzen
Support / Wiki
Tel. 04131/2401-0 ◦ Fax 04131/2401-50

Securepoint GmbH
Bleckeder Landstraße 28 ◦ D-21337 Lüneburg

carsteng
Beiträge: 67
Registriert: Fr 31.01.2020, 12:53

Beitrag von carsteng »

Vielen Dank :)

Antworten