Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Introducción a HSTS

Introducción a HSTS

Boris Quiroz

April 26, 2014
Tweet

More Decks by Boris Quiroz

Other Decks in Technology

Transcript

  1. Asegurar que la comunicación no encriptada no es permitida en

    nuestro sitio para mitigar ataques como por ejemplo SSL-stripping.
  2. 1. El usuario va a preyproject.com 2. El browser agregará

    el http:// y hará el request a http://preyproject.com 3. El server responderá con un 301 a https://preyproject.com 4. El browser hace el request a https://preyproject.com HSTS disabled
  3. HSTS enabled 1. El usuario va a preyproject.com 2. HSTS

    convertirá automáticamente el link de HTTP a HTTPS