nextcloud-Strict-Transport-Security未设置

webpenson, 25 六月, 2021

HTTP的请求头 "Strict-Transport-Security" 未设置为至少 "15552000" 秒。为了提高安全性,建议参照security tips ↗中的说明启用HSTS。

添加头部信息

这个问题在刚安装好NextCloud的时候还是挺常见的,解决方法也不难,参考官方的文档,在HTTP头部加入一项定义即可。

Apache环境可以直接修改网站根目录下的“.htaccess”文件。

这里是Nginx环境。所以要修改站点的配置文件(和伪静态规则是同一个文件)。

Nginx的站点配置文件一般是在“/usr/local/nginx/conf/vhost”目录下,文件名是该站点的网址,扩展名为.conf。

已移除图像。

在适当的位置加入如下语句即可,一般是插入在伪静态规则(location行)的前面,如下图

已移除图像。

最后重新加载Nginx规则即可生效。Oneinstack集成包用的命令是“service nginx reload”,LNMP继承包用的命令是“lnmp nginx reload”

一般来说这样已经解决了问题,NextCloud也不会报提示了。

评论