统计
  • 文章总数:1055 篇
  • 评论总数:10 条
  • 分类总数:7 个
  • 最后更新:2023年08月19日

为你的网站开启HSTS,在浏览器内置规则中指定https访问网站

本文阅读 1 分钟
首页 IDC快讯 正文

了解HSTS,当访客未声明协议进入某个网站时默认采用http协议,此后网站服务器才会将其重定向到https的网址。

这里包含一个隐患,因为第一次访问是未经过加密的,这显然不利于保护访客的隐私。

HSTS会告诉浏览器强制让此后所有的访问都必须使用https协议。

通过审核的网站还可以直接内置到主流浏览器规则中,即使该访客从未打开过你的网站,浏览也会强制TLS加密。

提交申请:https://hstspreload.org

采用cloudflare的网站可以很方便地开启HSTS。

本文来自投稿,不代表本站立场,如若转载,请注明出处:
-- 展开阅读全文 --
BBR+BBR魔改+Lotsever(锐速)一键脚本 Centos/Debian/Ubuntu
« 上一篇 04-20
Q****** 主要开发者因向项目中嵌入低风险恶意代码被除名
下一篇 » 05-06

发表评论

发表评论
    请配置好页面缩略名选项

热门文章

标签TAG

热评文章