nushell / nushell/nushell.github.io
Preload HSTS for `nushell.sh`
Nadie ha tomado este issue todavía.
- Lenguaje dominante
- TypeScript
- Estrellas
- 258
- Forks
- 561
- Merge medio
- 3 h 20 min
- PR fusionados (30 d)
- 15
Descripción
https://hstspreload.org/ is using HTTPS, but is not using the full protection of HSTS preloading:
- https://scotthelme.co.uk/hsts-the-missing-link-in-tls/?ref=scotthelme.co.uk
- https://scotthelme.co.uk/hsts-preloading/
If the subdomains are not used for any private infrastructure I would recommend using the following header:
Strict-Transport-Security: max-age=63072000; includeSubDomains; preload
The site seems to be hosted with GitHub Pages. If you'd like to set this header there's no UI for it in GitHub (yet), but I believe @yoannchaudet should be able to enable it.
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
Comienza con la configuración de alojamiento de GitHub Pages para nushell.sh y revisa los requisitos de hstspreload.org y las referencias de HSTS enlazadas. Confirma si los subdominios se utilizan para infraestructura privada y, a continuación, determina cómo habilitar el encabezado Strict-Transport-Security solicitado; se considera completado cuando el sitio es apto para la precarga de HSTS.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- github
- Área
- security
- Tipo de issue
- Nueva funcionalidad
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 35/100