<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>HSTS on Nalar</title>
    <link>https://nalar.dev/id/tags/hsts/</link>
    <description>Recent content in HSTS on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Wed, 16 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/hsts/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>HSTS Mengunci Navigasi HTTP ke Kebijakan Origin HTTPS-Only</title>
      <link>https://nalar.dev/id/hsts-mengunci-navigasi-http-ke-kebijakan-origin-https-only/</link>
      <pubDate>Wed, 16 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/hsts-mengunci-navigasi-http-ke-kebijakan-origin-https-only/</guid>
      <description>&lt;h1 id=&#34;hsts-mengunci-navigasi-http-ke-kebijakan-origin-https-only&#34;&gt;HSTS Mengunci Navigasi HTTP ke Kebijakan Origin HTTPS-Only&lt;/h1&gt;&#xA;&lt;p&gt;Browser menerima link yang diawali &lt;code&gt;http://&lt;/code&gt; untuk host yang sebelumnya pernah dihubungi secara aman. Tidak ada request HTTP yang keluar dari perangkat. Sebaliknya, user agent menulis ulang navigasi menjadi HTTPS berdasarkan kebijakan lokal dan langsung memulai TLS. Redirect di sisi server yang sering dikaitkan administrator dengan migrasi HTTPS tidak pernah terlibat dalam jalur request tersebut.&lt;/p&gt;&#xA;&lt;p&gt;HTTP Strict Transport Security (HSTS), yang distandardisasi dalam RFC 6797, menghasilkan perilaku ini dengan memungkinkan host HTTPS mendeklarasikan kebijakan transport berbatas waktu. Setelah user agent yang sesuai menyimpan kebijakan tersebut, HTTP tidak aman tidak lagi menjadi pilihan transport yang diizinkan untuk request yang cocok selama masa berlaku kebijakan. Batas penting pun berpindah dari penanganan respons server ke pemilihan koneksi di sisi client.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
