🌞 Sumer Sale — Tot 70% korting op hosting en domeinen
activeer nu
Veelgestelde VragenDev

Wat is HSTS en hoe kan het geactiveerd worden?

HSTS (HTTP Strict Transport Security) beschermt websites tegen aanvallen door HTTPS-verbindingen af te dwingen. Ontdek hoe je het kunt inschakelen en je domein kunt beveiligen!

1
Zichten 1204Bijgewerkt 1 anGepubliceerd op 12/09/2018door Damian Enache

HSTS (HTTP Strict Transport Security) is een webbeveiligingsmechanisme dat websites helpt te beschermen tegen "downgrade protocol" en "cookie hijacking" aanvallen. Door HSTS te gebruiken, informeert de webserver webbrowsers dat op sites waar dit mechanisme is ingeschakeld, de verbinding alleen via HTTPS moet plaatsvinden en nooit via HTTP, waarbij verzoeken die via HTTP worden gedaan, worden genegeerd.

Omdat bij de eerste verbinding van een webclient met een site nog niet bekend is of de verbinding via HTTP of HTTPS zal plaatsvinden en er op instructies van de webserver wordt gewacht, bestaat er nog steeds de mogelijkheid van onderschepping van de communicatie. Om ook dit risico te elimineren, kan na activatie van HSTS het domein worden opgenomen in de "voor-afgeladen" lijst. Hierdoor zal de domeinnaam in de webbrowser worden ingevoerd als werkend alleen op HTTPS.

Aandacht: Nadat het aan de "voor-laden" lijst is toegevoegd, zal de website niet langer functioneren op HTTP, maar alleen op HTTPS.

Meer details over de "preloading" lijsten en het toevoegen of verwijderen van een domein uit deze lijsten zijn te lezen op: https://hstspreload.org/.

Voorbeeld van HSTS-implementatie in het .htaccess-bestand van de Apache-webserver:

Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"

Artikel met een gelijkaardige inhoud

Hoe kan ik een domein van HTTP naar HTTPS omleiden?Veelgestelde Vragen /Dev

De stappen die in dit artikel worden gepresenteerd, beschrijven de procedure waarmee je een domein kunt omleiden van de HTTP-versie naar HTTPS.

18
door Cătălin Adrian
Zichten 3322
Bijgewerkt 4 jaar geleden
Gepubliceerd op 07/07/2018
Waarom werkt mijn site niet?Veelgestelde Vragen /Willekeurig

Ontdek de belangrijkste oorzaken waarom jouw website niet correct functioneert en hoe je deze problemen snel kunt oplossen.

2
door Mark Dohi
Zichten 656
Gepubliceerd op 02/07/2025
Hoe kan ik phpMyAdmin openen zonder het Webuzo-paneel te betreden?Veelgestelde Vragen /Dev

Ontdek hoe je phpMyAdmin rechtstreeks via een link kunt openen, zonder in Webuzo in te loggen, door het domein of IP-adres en de bijbehorende poorten te gebruiken.

door Cătălin Adrian
Zichten 801
Bijgewerkt een jaar geleden
Gepubliceerd op 11/10/2018
De analyse-sites GTmetrix en PageSpeed raden aan om browsercaching in te stellen. Hoe kan ik dit doen?Veelgestelde Vragen /Dev

Verbeter de snelheid van je website door browsercaching in te stellen in het .htaccess-bestand voor Apache-servers, met gebruik van vervaldatums voor afbeeldingen, video's en statische bestanden.

door Sebastian Szlivka
Zichten 714
Bijgewerkt 6 jaar geleden
Gepubliceerd op 09/02/2019
Biedt u HTTP 2 aan?Veelgestelde Vragen /Dev

HTTP/2 is beschikbaar op de hostingpakketten Personal, Business, Reseller en VPS met cPanel/WHM, het vereist HTTPS om van de voordelen te profiteren.

door Sebastian Szlivka
Zichten 703
Bijgewerkt een jaar geleden
Gepubliceerd op 25/08/2018