よくあるご質問「HSTS(HTTP Strict Transport Security)について」

Just-Size.Networks ロゴ

HSTS(HTTP Strict Transport Security)について

エコノミープラン独自SSL・共有SSL

非SSL(http://)のアクセスを、ブラウザ側で強制的にSSL接続(https://)へ転送し、それ以降は常にSSLで接続される機能が「HSTS(HTTP Strict Transport Security)」です。
SSL通信が強制されることでセキュリティを強化できます。非SSL通信は出来なくなります。

.htaccess 設定例

設定ファイル .htaccess に付加していただく事で有効となります。

Strict-Transport-Security:"max-age=31536000"

  • 「max-age=31536000」は HSTS 有効期間です。秒単位で設定します。
    例では 60秒 x 60分 x 24時間 x 365日 = 31,536,000秒(1年間)になります。
  • 強制力が強く、取り消すことが出来ない為、設定にお間違いがあると1年間は戻せないことになります。初めは数分間だけ有効に設定されることをおすすめします。
  • JSNのトップページで有効になっています。

エコノミープラン独自SSL・共有SSL

オプションサービス

FAQ番号 4

印刷する

このFAQのご意見をお寄せください

お客様からのご意見、ご要望をもとに、サービス向上に取り組んでおります。

些細なことでもお気軽にお聞かせください。

  • ご返信をご希望のお客様はお問い合わせ窓口をご利用ください。
  • このFAQからお送り頂いたご意見、ご要望へのご回答は行っておりませんが、全て検討させていただいております。