DPC: DPC-rapporterer feil HSTS TTL Nessus-skanner

Summary: Artikkelen dekker problemet med Nessus-skanneren, og Chrome Web Developer-verktøy viser HSTS TTL.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Nessus skanner og Chrome Web Developer verktøy viser HSTS TTL som 15,780,000 s (seks måneder). 

Sikkerhet krever at dette er minst 31536000 (ett år). 

Cause

Dette er et problem med Nessus-skanner og webverktøy som ikke rapporterer riktig informasjon.

Resolution

Dette er vanligvis en falsk positiv, da standardinnstillingen i DPC for HSTS er 63072000 (to år).

For å sjekke innstillingene, logg inn på DPC med SSH / Putty som admin og su - for å rote, og kjør følgende kommando:

  • curl -k -i https://<DPCFQDN> |less
    Der <DPCFQDN> er FQDN for DPC-serveren.
  • Du får en utdata som følgende:
Server: nginx
Date: Wed, 22 Nov 2023 19:52:17 GMT
Content-Type: text/html; charset=UTF-8
Content-Length: 648123
Connection: keep-alive
X-DNS-Prefetch-Control: off
X-Frame-Options: SAMEORIGIN
Strict-Transport-Security: max-age=15552000; includeSubDomains
X-Download-Options: noopen
X-Content-Type-Options: nosniff
X-XSS-Protection: 1; mode=block
Accept-Ranges: bytes
Cache-Control: public, max-age=0
Last-Modified: Mon, 11 Sep 2023 12:07:27 GMT
ETag: W/"9e3bb-18a8423b418"
Cache-Control: no-cache, no-store, must-revalidate
Pragma: no-cache
Expires: 0
X-Frame-Options: SAMEORIGIN
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=63072000; includeSubdomains;
Content-Security-Policy: frame-ancestors 'self'; object-src 'self'; default-src 'self' 'unsafe-inline' data:; script-src 'self' 'unsafe-inline';

Linjen 'Strict-Transport-Security: max-age=63072000; includeSubdomains;' viser at dette er satt til 63072000 s eller 2 år.
Du kan også kontrollere /etc/nginx/conf.d/default.conf -fil, ser du følgende avsnitt som viser maksalderen:
Seksjoner som viser maksalder

Nedenfor er utdataene fra nettutviklerverktøyene i Chrome for samme system som ovenfor:
utdata fra nettet Utviklerverktøy i Chrome

Affected Products

Data Protection Central
Article Properties
Article Number: 000219815
Article Type: Solution
Last Modified: 15 Jul 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.