보안취약점으로 Strict-Transport-Security 헤더에 오류에 대한 해결방법입니다. 일반적인 경우에는 이 문제가 나오지 않을테지만, 스프링시큐리티 사용하는 경우에 발생 합니다. 원인 HTTP 헤더를 확인해보면 HSTS 헤더값에 preload가 빠졌습니다. preload까지 들어가야 표준에 맞나 봅니다. 정상 Strict-Transport-Security: max-age=31536000; includeSubDomains; preload 오류 Strict-Transport-Security: max-age=31536000; includeSubDomains 해결 스프링시큐리티 소스인 HstsHeaderWriter.java 에 빠뜨린 preload 값을 넣어줬습니다. 그리고 HstsH..