nushell / nushell/nushell.github.io
Preload HSTS for `nushell.sh`
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- TypeScript
- Sterne
- 258
- Forks
- 561
- Ø Merge
- 3 Std. 20 Min.
- Gemergte PRs (30 T.)
- 15
Beschreibung
https://hstspreload.org/ is using HTTPS, but is not using the full protection of HSTS preloading:
- https://scotthelme.co.uk/hsts-the-missing-link-in-tls/?ref=scotthelme.co.uk
- https://scotthelme.co.uk/hsts-preloading/
If the subdomains are not used for any private infrastructure I would recommend using the following header:
Strict-Transport-Security: max-age=63072000; includeSubDomains; preload
The site seems to be hosted with GitHub Pages. If you'd like to set this header there's no UI for it in GitHub (yet), but I believe @yoannchaudet should be able to enable it.
Beitragsleitfaden
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Beginne mit der GitHub-Pages-Hosting-Konfiguration für nushell.sh und prüfe die Anforderungen auf hstspreload.org sowie die verlinkten HSTS-Referenzen. Bestätige, ob die Subdomains für private Infrastruktur verwendet werden, und ermittle anschließend, wie der angeforderte Strict-Transport-Security-Header aktiviert wird; als erledigt gilt die Aufgabe, wenn die Website für das HSTS-Preloading geeignet ist.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- github
- Bereich
- security
- Issue-Typ
- Feature
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100