Fehlermeldung: Der „Strict-Transport-Security“-HTTP-Header ist nicht auf mindestens „15768000“ Sekunden eingestellt.
In der Owncloud Administration erscheint folgende Sicherheits- & Einrichtungswarnung:
Der „Strict-Transport-Security“-HTTP-Header ist nicht auf mindestens „15768000“ Sekunden eingestellt. Für umfassende Sicherheit wird das Aktivieren von HSTS empfohlen, wie es in unseren Sicherheitshinweisen erläutert ist.
Lösung:
Bitte ergänzen Sie in der .htaccess-Datei im Hauptverzeichnis von Owncloud (oder aber eine .htaccess-Datei neu anlegen) folgenden Code:
<IfModule mod_headers.c>
Header always set Strict-Transport-Security "max-age=15768000; includeSubDomains"
</IfModule>