die beiden Header
Header set Strict-Transport-Security "max-age=31536000"
Header set Content-Security-Policy "script-src 'self'"
werden jetzt ausgeliefert.
das folgende brauche ich noch:
Header set Content-Security-Policy "font-src 'https://fonts.googleapis.com'"
Beim Rest bin ich noch ziemlich ratlos.