Establecer HSTS para Business Manager en Preferencias globales
HTTP Strict Transport Security (HSTS) puede mejorar sustancialmente la seguridad de Business Manager. Para proteger Business Manager, el HSTS indica a los navegadores web que accedan al dominio utilizando solo HTTPS.
Ediciones necesarias
Disponible en: B2C Commerce
Los navegadores web verifican el encabezado de HTTP de Business Manager para obtener información sobre el HSTS. Cuando el navegador web lee una edad máxima para HSTS, el navegador no vuelve a verificar el encabezado hasta que haya caducado la edad máxima. Debido a que un navegador web verifica el encabezado solo después de transcurrida la edad máxima, no puede deshabilitar manualmente el HSTS. Cambie la edad máxima en cualquier momento. Actualice el HSTS solo en una conexión HTTPS. Seleccionar Cesar le indica al agente del usuario que deje de considerar al host como un Host de HSTS conocido.
En Business Manager, haga clic en Iniciador de aplicaciones y, a continuación, seleccione Administración | Preferencias globales | Seguridad.
Seleccione Restricción de acceso.
Seleccione Edad máxima.
Revise y acepte el mensaje de confirmación.
Seleccione uno de los valores predefinidos.
Haga clic en Aplicar.
Nota Habilitar la HSTS requiere que este sitio ejecute completamente HTTPS y tenga un certificado válido. De lo contrario, su navegador ya no podrá acceder al sitio. Por lo tanto, considere aumentar el ajuste de edad máxima en etapas. Por ejemplo, para asegurarse de que el acceso a la instancia funcione correctamente mientras tiene habilitado el HSTS, considere aumentar el valor de edad máxima de cinco minutos a una hora, a un día a 180 días o más.
¿Resolvió este artículo su problema?
¡Háganos saber cómo podemos mejorar!
Cargando
Salesforce Help | Article
Cookie Consent Manager
Cookie Consent Manager
General Information
Required Cookies
Functional Cookies
Advertising Cookies
General Information
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.