DPC: DPC hlásí nesprávné snímače HSTS TTL Nessus.

Summary: Článek se zabývá problémem se skenerem Nessus a nástroje Chrome Web Developer zobrazují hodnotu HSTS TTL.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Skener Nessus a nástroje Chrome Web Developer zobrazují hodnotu HSTS TTL 15 780 000 s (šest měsíců). 

Zabezpečení vyžaduje, aby to bylo alespoň 31536000 (jeden rok). 

Cause

Jedná se o problém, kdy skener Nessus a webové nástroje nehlásí správné informace.

Resolution

Obvykle se jedná o falešně pozitivní výsledek, jelikož výchozí nastavení v DPC pro HSTS je 63072000 (dva roky).

Chcete-li zkontrolovat nastavení, přihlaste se do DPC pomocí SSH/Putty jako správce a su - a spusťte následující příkaz:

  • curl -k -i https://<DPCFQDN> |less
    Kde <DPCFQDN> je plně kvalifikovaný název domény serveru DPC.
  • Zobrazí se výstup podobný následujícímu:
Server: nginx
Date: Wed, 22 Nov 2023 19:52:17 GMT
Content-Type: text/html; charset=UTF-8
Content-Length: 648123
Connection: keep-alive
X-DNS-Prefetch-Control: off
X-Frame-Options: SAMEORIGIN
Strict-Transport-Security: max-age=15552000; includeSubDomains
X-Download-Options: noopen
X-Content-Type-Options: nosniff
X-XSS-Protection: 1; mode=block
Accept-Ranges: bytes
Cache-Control: public, max-age=0
Last-Modified: Mon, 11 Sep 2023 12:07:27 GMT
ETag: W/"9e3bb-18a8423b418"
Cache-Control: no-cache, no-store, must-revalidate
Pragma: no-cache
Expires: 0
X-Frame-Options: SAMEORIGIN
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=63072000; includeSubdomains;
Content-Security-Policy: frame-ancestors 'self'; object-src 'self'; default-src 'self' 'unsafe-inline' data:; script-src 'self' 'unsafe-inline';

Řádek 'Strict-Transport-Security: max-age=63072000; includeSubdomains;' ukazuje, že toto nastavení je nastaveno na 63072000 s nebo 2 roky.
Můžete také zkontrolovat /etc/nginx/conf.d/default.conf , zobrazí se následující části zobrazující max-age:
Sekce zobrazující max-věk

Níže je výstup z webových vývojářských nástrojů v prohlížeči Chrome pro stejný systém jako výše:
výstup z webových vývojářských nástrojů v Chromu

Affected Products

Data Protection Central
Article Properties
Article Number: 000219815
Article Type: Solution
Last Modified: 15 Jul 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.