Aller au contenu

[résolu] HSTS header en double sur nginx ! Où trouver le second ?


Messages recommandés

Bonjour à tous.

J'essaie d'enregistrer mon site, hébergé sur mon Syno, sur hstspreload.org. Ce qui permet, une fois que c'est fait, d'être directement identifié par les navigateurs comme site https.

Bien sûr, j'ai sécurisé Nginx, notamment -et c'est le sujet- en entrant des instructions en headers (add_header) dans le fichier VirtualHost.nginx.mustache et j'ai commenté (#) ceux que j'avais entrés dans le fichier /etc/nginx/conf.d/bcb*/user*.

On sait qu'il n'est pas possible d'écrire dans le fichier /etc/nginx/nginx.conf, du fait justement de l'utilisation de Mustache par Synology.

Et quand j'essaie d'enregistrer mon site, hébergé sur mon Syno, sur hstspreload.org, j'ai invariablement comme réponse que j'ai des headers en double. Du coup, échec. 

Ma question est donc : dans quel fichier nginx je dois intervenir pour virer les doublons ?

Merci d'avance pour votre aide. Pierre

 

Modifié par bpier
Résolu
Lien vers le commentaire
Partager sur d’autres sites

Je me réponds à moi-même. Les fichiers qui contenaient les headers en double étaient server.webstation-vhost.mustache et SSLProfile*, localisés dans /var/ packages/WebStation/target/misc/

Ce sont eux qui prennent la main sur /etc/nginx/nginx.conf 

Si ça peut être utile à d'autres.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.