Hopp til innhold
domene.ioFRA DOMAINNORDIC
Ordliste - Domenesikkerhet

Hva er HSTS?

HSTS - HTTP Strict Transport Security - er en header som forteller nettleseren at den alltid skal bruke HTTPS for et domene, selv om brukeren skriver http://. HSTS-preload kan garantere HTTPS allerede ved første besøk.

Forklart enkelt

vanlig norsk

HSTS låser fast at nettstedet kun skal nås via HTTPS. Det stenger døren for downgrade-angrep.

For deg som vil dypere

Teknisk forklaring

Implementert som HTTP-header `Strict-Transport-Security: max-age=31536000; includeSubDomains; preload`. Preload-listen vedlikeholdes av Chrome og brukes av andre nettlesere.

Praktisk eksempel

Et eksempel

Strict-Transport-Security: max-age=63072000; includeSubDomains; preload

Hvorfor det teller

Hvorfor er HSTS viktig?

Beskytter mot man-in-the-middle-angrep der noen prøver å lure nettleseren til å bruke ukryptert HTTP.

Ofte stilte spørsmål

Spørsmål om HSTS

  • Er HSTS reversibelt?
    Ja, men kan ta lang tid (max-age) før nettlesere glemmer policyen. Preload er enda vanskeligere å reversere.
  • Bør jeg bruke includeSubDomains?
    Bare hvis ALLE subdomener kan kjøre HTTPS. Ellers låser du deg ute fra interne tjenester.
Sist oppdatert 5. mai 2026.