nushell / nushell/nushell.github.io
Preload HSTS for `nushell.sh`
Personne n'a encore pris cette issue.
- Langage dominant
- TypeScript
- Étoiles
- 258
- Forks
- 561
- Merge moyen
- 3 h 20 min
- PR mergées (30 j)
- 15
Description
https://hstspreload.org/ is using HTTPS, but is not using the full protection of HSTS preloading:
- https://scotthelme.co.uk/hsts-the-missing-link-in-tls/?ref=scotthelme.co.uk
- https://scotthelme.co.uk/hsts-preloading/
If the subdomains are not used for any private infrastructure I would recommend using the following header:
Strict-Transport-Security: max-age=63072000; includeSubDomains; preload
The site seems to be hosted with GitHub Pages. If you'd like to set this header there's no UI for it in GitHub (yet), but I believe @yoannchaudet should be able to enable it.
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par la configuration d’hébergement GitHub Pages de nushell.sh et examinez les exigences de hstspreload.org ainsi que les références HSTS liées. Confirmez si les sous-domaines sont utilisés pour une infrastructure privée, puis déterminez comment activer l’en-tête Strict-Transport-Security demandé ; la tâche est considérée comme terminée lorsque le site est éligible au préchargement HSTS.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- github
- Domaine
- security
- Type d'issue
- Fonctionnalité
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 35/100