HTTP Strict Transport Security (HSTS)
v24.1 SLM リリースでは、Web セキュリティを強化するために HSTS のサポートが追加されました。HSTS を設定するには、次の手順に従います。
-
appsettings.jsonファイルを見つけます(既定のパス:C:\Program Files\OpenLM\OpenLM Server\bin)。
-
HTTPSRequestsRedirectionEnabledパラメーター(インストールまたはアップグレード後に追加されます)を見つけ、trueに設定して HSTS を有効にします。
-
SSL 設定ガイドに従って、Kestrel Endpoint に SSL リンクを含む HTTPS セクションを追加します。標準の HTTP ポートとは異なるポートを選択してください。

HSTS を無効にするには、HTTPSRequestsRedirectionEnabled パラメーターを false に戻し、追加した HTTPS セクションを削除します。
注意
アドレスが SSL で保護されているかどうかにかかわらず、OpenLM SLM が正しく動作するためには、HTTP セクションが常にファイル内に存在している必要があります。