Hola buenos dias.
Hace tiempo que estamos pensando en eliminar el plugin Headers Security Advanced & HSTS e insertar directamente las cabeceras y sus codigos correspondientes en nuestro htaccess, ya que este plugin nos genera problemas a la hora de integrar con Redsys Insite que codigos deberia de insertar en nuestro .htaccess si elimino este plugin Headers Security Advanced & HSTS para mantener el mismo grado de efectividad, seguridad, funcionalidades... y poder integrar Redsys Iniste (muchos de los problemas surgen con la cabecera Content-Security-Policy (CSP) que con el plugin Headers Security Advanced & HSTS no admite inline y consecuentemente genera problemas con Redsys Insite.
Muchas gracias
Saludos