メインコンテンツまでスキップ

HTTP Strict Transport Security (HSTS)

v24.1 SLM リリースでは、Web セキュリティを強化するために HSTS のサポートが追加されました。HSTS を設定するには、次の手順に従います。

  1. appsettings.json ファイルを見つけます(既定のパス: C:\Program Files\OpenLM\OpenLM Server\bin)。

    OpenLM Server の bin フォルダー内の appsettings.json ファイルを表示したエクスプローラー。

  2. HTTPSRequestsRedirectionEnabled パラメーター(インストールまたはアップグレード後に追加されます)を見つけ、true に設定して HSTS を有効にします。

    HTTPSRequestsRedirectionEnabled パラメーターを true に設定した appsettings.json。

  3. SSL 設定ガイドに従って、Kestrel Endpoint に SSL リンクを含む HTTPS セクションを追加します。標準の HTTP ポートとは異なるポートを選択してください。

    HTTP と HTTPS の両方のエントリを含む appsettings.json の Kestrel Endpoints セクション。

HSTS を無効にするには、HTTPSRequestsRedirectionEnabled パラメーターを false に戻し、追加した HTTPS セクションを削除します。

注意

アドレスが SSL で保護されているかどうかにかかわらず、OpenLM SLM が正しく動作するためには、HTTP セクションが常にファイル内に存在している必要があります。