Ciao a tutti, grazie per aver controllato questo argomento.
Ho riscontrato un problema durante l’impostazione dell’header di nginx (ambiente discourse-docker).
Di seguito i dettagli:
stiamo utilizzando GitHub - discourse/discourse_docker: A Docker image for Discourse · GitHub per costruire il nostro forum. Attualmente, il team di sicurezza ha indicato la necessità di aggiungere le informazioni dell’header “Strict-Transport-Security”.
Ho controllato “templates/web.ssl.template.yml”, rimosso altre righe e lasciato solo le seguenti (intero contenuto del file), poi ho ricompilato il contenitore, ma l’header non è stato aggiunto. Qualcuno ha incontrato lo stesso problema?
run:
- replace:
filename: "/etc/nginx/conf.d/discourse.conf"
from: "location @discourse {"
to: |
location @discourse {
add_header Strict-Transport-Security 'max-age=31536000'; # ricorda il certificato per un anno e connettiti automaticamente a HTTPS per questo dominio
Grazie ancora per la vostra pazienza.
