{{tag>Brouillon HTTP Sécurité Nginx}} # Notes HTTP Strict Transport Security - HSTS Voir : * https://www.chromium.org/hsts ## Pb ### Err - Le serveur a présenté des informations de transparence du certificat insuffisantes ~~~ Le serveur a présenté des informations de transparence du certificat insuffisantes. Son certificat peut ne pas avoir été rendu public et il peut avoir été émis par erreur. HTTP Strict Transport Security : false HTTP Public Key Pinning : false ~~~ HTTP Public Key Pinning (HPKP) is an obsolete Internet security Source : https://en.wikipedia.org/wiki/HTTP_Public_Key_Pinning #### Solution ~~~nginx server { server_name wiki.acme.com; # Ligne à ajouter : add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; ... } ~~~ ~~~bash systemctl reload nginx ~~~ FIXME