ich habe ein Problem mit HSTS bei meinem Apache2 Server:
Ich betreibe zu Hause einen Nextcloud Server auf Debian 10 der über DynDNS aus dem Internet erreichbar ist. Ein Redirect auf HTTPS und die zugehörigen Zertifikate zur Domain sind über Letsencrypt eingerichtet.
Aus dem Internet funktioniert alles
Aus dem LAN / WLAN funktioniert auch alles
Problem: Ich habe auf meinem Android Smartphone einen "Privaten DNS" eingerichtet (dnsforge.de). Wenn ich jetzt mit dem Android Gerät auf die Nextcloud zugreife https://www.meinedomain.de/nextcloud bekomme ich die Meldung:
In meiner Apache ssl.conf steht:Du kannst die Webseite "https://www.meinedomain.de/nextcloud" nicht besuchen weil dort HSTS verwendet wird.
Code: Alles auswählen
<IfModule mod_headers.c>
Header always set Strict-Transport-Security "max-age=15552000; includeSubDomains"
Header always set X-Frame-Options "sameorigin"
Danke für Eure Tips.