NetWorker: How to enable HSTS configuration in NetWorker Apache Tomcat server

Podsumowanie: This article provides instructions for enabling HTTP Strict Transport Security (HSTS) on NetWorker web-based applications.

Ten artykuł dotyczy Ten artykuł nie dotyczy Ten artykuł nie jest powiązany z żadnym konkretnym produktem. Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.

Instrukcje

By default, all NetWorker web applications use HTTPS for all the communication; however, HSTS is not enforced. See RFC 6797 This hyperlink is taking you to a website outside of Dell Technologies.

NOTE: HSTS is an optional response header that can be configured on the server to instruct the browser to only communicate using HTTPS. The lack of HSTS allows downgrade attacks, SSL-stripping man-in-the-middle attacks, and weakens cookie-hijacking protections.

To enable HSTS in Tomcat, follow these steps:
 

  1. Open the NetWorker server web.xml file in a text editor.
  • Linux: /opt/nsr/authc-server/tomcat/conf/web.xml
  • Windows (Default): C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\web.xml
  1. Uncomment the httpHeaderSecurity filter definition and the <filter-mapping> section, and then add the hstsMaxAgeSeconds parameter, as shown below.
<filter>
<filter-name>httpHeaderSecurity</filter-name>
<filter-class>org.apache.catalina.filters.HttpHeaderSecurityFilter</filter-class>
<init-param>
<param-name>hstsMaxAgeSeconds</param-name>
<param-value>31536000</param-value>
</init-param>
<async-supported>true</async-supported>
</filter>

<filter-mapping>
<filter-name>httpHeaderSecurity</filter-name>
<url-pattern>/*</url-pattern>
<dispatcher>REQUEST</dispatcher>
</filter-mapping>
  1. Save the file.
  2. Restart the NW server from an elevated prompt:
  • Linux: systemctl restart networker
  • Windows (Command Prompt): net stop nsrd && net start nsrd
  • Windows (PowerShell): net stop nsrd ; net start nsrd

Produkty, których dotyczy problem

NetWorker

Produkty

NetWorker Family
Właściwości artykułu
Numer artykułu: 000456395
Typ artykułu: How To
Ostatnia modyfikacja: 23 kwi 2026
Wersja:  1
Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
Usługi pomocy technicznej
Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.