見出し画像

「推奨セキュリティヘッダーがインストール済みではありません」を解決

何ヶ月も見て見ぬ振りしていたセキュリティヘッダーをやっつけました

サイトヘルスステータスに警告

画像3

サイトヘルスステータスとは、WEBサイトのダッシュボードに「注意を払うべき WordPress 設定と項目についての重要な情報を表示」してくれるところです。

画像7

ここにずっと以下の表示がされていました。

表示内容

画像5

推奨セキュリティヘッダーがインストール済みではありません。
Your website does not send all recommended security headers.
・Upgrade Insecure Requests
・X-XSS protection
・X-Content Type Options
・Referrer-Policy
・Expect-CT
・X-Frame-Options
・Permissions-Policy
・HTTP Strict Transport Security

画像7

わからなかったので何ヶ月も放置していましたが・・・
ついにやっつけました!㊗️㊗️

解決方法

画像4

サーバーの「.htaccess」の編集が必要でした。

こちらをご覧ください⬇️

ーーーーーーーーー 環 境 ーーーーーーーーーー
●サーバー:エックスサーバー
●http→httpsの設定:「Really Simple SSL」
ーーーーーーーーーーーーーーーーーーーーーーーー

感想

画像8

私のレベルがまた一つ上がりました!

画像6
画像8







なにとぞ なにとぞー