NetWorker: How to enable HSTS configuration in NetWorker Apache Tomcat server
Zusammenfassung: This article provides instructions for enabling HTTP Strict Transport Security (HSTS) on NetWorker web-based applications.
Dieser Artikel gilt für
Dieser Artikel gilt nicht für
Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden.
In diesem Artikel werden nicht alle Produktversionen aufgeführt.
Weisungen
By default, all NetWorker web applications use HTTPS for all the communication; however, HSTS is not enforced. See RFC 6797
NOTE: HSTS is an optional response header that can be configured on the server to instruct the browser to only communicate using HTTPS. The lack of HSTS allows downgrade attacks, SSL-stripping man-in-the-middle attacks, and weakens cookie-hijacking protections.
To enable HSTS in Tomcat, follow these steps:
- Open the NetWorker server web.xml file in a text editor.
- Linux:
/opt/nsr/authc-server/tomcat/conf/web.xml - Windows (Default):
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\web.xml
- Uncomment the
httpHeaderSecurityfilter definition and the<filter-mapping>section, and then add thehstsMaxAgeSecondsparameter, as shown below.
<filter>
<filter-name>httpHeaderSecurity</filter-name>
<filter-class>org.apache.catalina.filters.HttpHeaderSecurityFilter</filter-class>
<init-param>
<param-name>hstsMaxAgeSeconds</param-name>
<param-value>31536000</param-value>
</init-param>
<async-supported>true</async-supported>
</filter>
<filter-mapping>
<filter-name>httpHeaderSecurity</filter-name>
<url-pattern>/*</url-pattern>
<dispatcher>REQUEST</dispatcher>
</filter-mapping>
- Save the file.
- Restart the NW server from an elevated prompt:
- Linux:
systemctl restart networker - Windows (Command Prompt):
net stop nsrd && net start nsrd - Windows (PowerShell):
net stop nsrd ; net start nsrd
Betroffene Produkte
NetWorkerProdukte
NetWorker FamilyArtikeleigenschaften
Artikelnummer: 000456395
Artikeltyp: How To
Zuletzt geändert: 23 Apr. 2026
Version: 1
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.