Sla over naar inhoud

Twijfel over HSTS preload: aanmelden of niet, en hoe kom ik er weer af?

HSTS preload zet je domein in de hardcoded lijst van Chrome, Firefox, Safari, Edge. Geen browser zal ooit nog HTTP voor jouw domein doen. Sterk voor security, maar er afkomen kan maanden duren. Doe het pas nadat alles 100 procent op HTTPS draait, inclusief alle subdomeinen.

Probeer dit eerst zelf

  1. 1Voorwaarden: alle subdomeinen draaien op HTTPS, je server stuurt HSTS-header met max-age 31536000 (1 jaar) plus includeSubDomains plus preload.
  2. 2Test met hstspreload.org of je voldoet. Faalt de check, fix dat eerst, dien daarna in.
  3. 3Submit op hstspreload.org. Het duurt enkele weken tot maanden voor het in browser-releases zit.
  4. 4Realiseer dat verwijderen via removal-procedure dezelfde maanden kost. Een verkeerde subdomein-config die alleen HTTP doet, sluit dat domein voor klanten af.
  5. 5Voor MKB: HSTS-header op de server is meestal al voldoende, preload is voor wie 100 procent zekerheid van browsers wil.

Wanneer ons inschakelen

Wil je preload aanmelden en zeker weten dat alle paden klaar zijn, dan kunnen we een pre-check doen die je voor preload-submission red flags meegeeft.

Zie ook

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.