如何在与其他应用打包的CouchDB 3.3.3上配置HSTS?
内置精简版CouchDB 3.3.3的HSTS配置问题
环境说明:我维护的大型服务器应用内置多款开源工具,其中包含厂商定制的精简版CouchDB 3.3.3(非官方完整安装包)。应用部署阶段安全扫描发现,CouchDB固定端口29081的响应头未返回
Strict-Transport-Security字段。此外应用还包含可自行加固的Apache服务,部分流量会通过Apache转发至该端口的CouchDB,涉及HTTPS相关配置。已验证的有效操作:
- 可正常访问CouchDB的用户数据库:
curl -X GET -u admin:password https://someserver:29081/_users - 可正常获取数据库列表:
返回结果:curl -X GET -u admin:password https://someserver:29081/_all_dbs["_replicator","_users","dsconfig$"]
- 可正常访问CouchDB的用户数据库:
遇到的问题:
- 尝试通过REST接口配置HSTS时,执行以下命令:
收到错误响应:curl -X GET -u admin:password https://someserver:29081/settings/security/responseHeaders{"error":"not_found","reason":"Database does not exist."} - 登录Fauxton Web管理界面后,未找到可配置HSTS的明显选项。
- 尝试通过REST接口配置HSTS时,执行以下命令:
内容的提问来源于stack exchange,提问作者tpcolson
相关产品推荐
相关产品推荐

