[{"data":1,"prerenderedAt":30},["ShallowReactive",2],{"$foM_VDNaxFb3xE14sMaHae_4Su0iGYk4i5NTaNdSD1os":3},{"slug":4,"kind":5,"title":6,"description":7,"h1":6,"seo_title":8,"seo_description":7,"content":9,"tags":27,"is_pro":29},"hsts","check","Заголовок HSTS","Наличие Strict-Transport-Security для принудительного HTTPS.","Заголовок HSTS онлайн — seoquest.ru",{"about":10,"use_cases":11,"problems":14,"how_to":16,"faq":17},"Проверка заголовка Strict-Transport-Security (HSTS). Он предписывает браузеру обращаться к сайту только по HTTPS.",[12,13],"Убедиться, что HSTS включён для защиты от downgrade-атак.","Проверить настройки безопасности после перехода на HTTPS.",[15],"Отсутствие HSTS — первый запрос может пойти по HTTP при опечатке или ссылке без https.","Введите URL (желательно https) и нажмите «Проверить». При отсутствии заголовка настройте на сервере, например: Strict-Transport-Security: max-age=31536000; includeSubDomains.",[18,21,24],{"q":19,"a":20},"Что такое max-age в HSTS?","Время в секундах, в течение которого браузер должен использовать только HTTPS. 31536000 — один год.",{"q":22,"a":23},"Нужен ли HSTS при уже работающем HTTPS?","Рекомендуется: он фиксирует политику в браузере и защищает от перехода на HTTP.",{"q":25,"a":26},"Где настраивать?","На веб-сервере (nginx, Apache) или в панели хостинга. Заголовок отдаётся только по HTTPS.",[28],"security",false,1786201826826]