跳到主要內容區

網路組將於111年7月起配合法規統一修正網站HSTS弱點,並啟用HSTS Preload機制,相關衝擊請詳閱

致本校教職員工生

               為配合資通安全管理法資通系統弱點修正措施,網路組將統一針對HTTP嚴格傳輸安全(HTTP Strict Transport Security,HSTS)進行本校網域之全面性修正。

               預計將於111年7月1日起向納管之所屬國際組織申請落實RFC 6797政策,本校網域將會導入HSTS preload list。屆時如有憑證錯誤、錯置或異常等狀況將無法正確瀏覽ntut.edu.tw網域及其所有子網域。請各網站平台負責之法定資訊人員(註1)盡快完成相關應變措施,避免影響資訊系統可用性。

               有關HSTS可參閱HTTP強制安全傳輸技術 - 維基百科,自由的百科全書 (wikipedia.org)相關說明。


如有問題可來電計網中心 網路作業組 陳志豪 #3226

 

註1:資訊人員泛指機關資訊單位所屬人員或業務單位所屬人員並從事資通系統自行或委外開發、維運者。(資通安全管理法faq_1091124)

瀏覽數: