教文館の社内ナレッジベースです。

セキュリティヘッダー確認サイト(2サイト)

日本語サイト(ラッコツールズ)

https://rakko.tools/tools/26/

英語サイト(Security Headers)

https://securityheaders.com/

 

# Security Headers
Header always set Strict-Transport-Security: “max-age=31536000” env=HTTPS
Header always set Content-Security-Policy “upgrade-insecure-requests”
Header always set X-Content-Type-Options “nosniff”
Header always set X-XSS-Protection “1; mode=block”
Header always set Expect-CT “max-age=7776000, enforce”
Header always set Referrer-Policy: “no-referrer-when-downgrade”
Header always append X-Frame-Options SAMEORIGIN
# End Security Headers

 

以上をコピペする。