DPC: DPC – Rapporterar felaktig HSTS TTL Nessus-skanner

Summary: Artikeln handlar om problem med Nessus-skannern och Chromes webbutvecklarverktyg visar HSTS TTL.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Nessus-skannern och Chromes webbutvecklarverktyg visar HSTS TTL som 15 780 000 s (sex månader). 

Säkerheten kräver att detta är minst 31536000 (ett år). 

Cause

Detta är ett problem med att Nessus skanner och webbverktyg inte rapporterar korrekt information.

Resolution

Detta är vanligtvis en falsk positiv eftersom standardinställningen i DPC för HSTS är 63072000 (två år).

Om du vill kontrollera inställningarna loggar du in på DPC med SSH/Putty som administratör och su - till root och kör följande kommando:

  • curl -k -i https://<DPCFQDN> |less
    DPCFQDN <> är FQDN för DPC-servern.
  • Du får utdata som följande:
Server: nginx
Date: Wed, 22 Nov 2023 19:52:17 GMT
Content-Type: text/html; charset=UTF-8
Content-Length: 648123
Connection: keep-alive
X-DNS-Prefetch-Control: off
X-Frame-Options: SAMEORIGIN
Strict-Transport-Security: max-age=15552000; includeSubDomains
X-Download-Options: noopen
X-Content-Type-Options: nosniff
X-XSS-Protection: 1; mode=block
Accept-Ranges: bytes
Cache-Control: public, max-age=0
Last-Modified: Mon, 11 Sep 2023 12:07:27 GMT
ETag: W/"9e3bb-18a8423b418"
Cache-Control: no-cache, no-store, must-revalidate
Pragma: no-cache
Expires: 0
X-Frame-Options: SAMEORIGIN
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=63072000; includeSubdomains;
Content-Security-Policy: frame-ancestors 'self'; object-src 'self'; default-src 'self' 'unsafe-inline' data:; script-src 'self' 'unsafe-inline';

Raden "Strict-Transport-Security: max-age=63072000; includeSubdomains;" visar att detta är inställt på 63072000 s eller 2 år.
Du kan också kontrollera /etc/nginx/conf.d/default.conf -fil, ser du följande avsnitt som visar max-age:
Avsnitt som visar maxålder

Nedan är utdata från webbutvecklarverktygen i Chrome för samma system som ovan:
utdata från webben Utvecklarverktyg i Chrome

Affected Products

Data Protection Central
Article Properties
Article Number: 000219815
Article Type: Solution
Last Modified: 15 Jul 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.