Hallo Matthias
Header set Strict-Transport-Security "max-age=3600" env=HTTPS
in die .htaccess zu schreiben, sollte ja nicht so schwer sein.
Ja das stimmt natürlich. Das habe ich versucht. Ich habe das einfach genau so in die erste Zeile meiner .htaccess geschrieben.
In dem von Dir verlinkten Artikel wird ja noch das hier genannt. Das habe ich auch probiert:
Header set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" env=HTTPS
Bei beiden Varianten scheint es aber nicht zu funktionieren. Überprüft habe ich es hiermit. Der Link führt direkt zum Scanergebnis von https://securityheaders.com/
Wie man dort sehen kann, scheint bei mir also der Header nicht zu funktionierten. Was mache ich denn da falsch?
Gruß Ingo