全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1221|回复: 15

[美国VPS] 你们的网站开启HSTS 了吗 ?

[复制链接]
发表于 2023-12-29 15:30:19 | 显示全部楼层 |阅读模式
你们的网站开启HSTS 了吗 ?

具体设置参数呢?
发表于 2023-12-29 15:31:53 | 显示全部楼层
我是在 nginx 里加了一句

add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";


这里的 max-age 设置了 HSTS 头部在客户端的缓存时间为两年(以秒为单位)。includeSubdomains 指令告诉浏览器,该 HSTS 策略也应用于所有子域。preload 指令表示您希望您的网站被预加载到浏览器的 HSTS 列表中。
发表于 2023-12-29 15:31:18 | 显示全部楼层
就在cf按默认的开呗
发表于 2023-12-29 15:31:55 | 显示全部楼层
ns用的cf默认配置,不知道开没开
发表于 2023-12-29 16:45:18 | 显示全部楼层
我连ssl都懒得开,你跟我谈HSTS
发表于 2023-12-29 16:52:31 | 显示全部楼层
欧阳逍遥 发表于 2023-12-29 15:31
我是在 nginx 里加了一句

add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; ...

再加个这个 https://hstspreload.org/
发表于 2023-12-29 17:01:22 | 显示全部楼层
欧阳逍遥 发表于 2023-12-29 15:31
我是在 nginx 里加了一句

add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; ...

欧阳老头,还需要去申请加入列表才稳妥。http://hstspreload.org/
发表于 2023-12-29 17:06:26 | 显示全部楼层
Mio 发表于 2023-12-29 16:52
再加个这个 https://hstspreload.org/

居然不支持二级域名,差评。
发表于 2023-12-29 18:41:16 | 显示全部楼层
欧阳逍遥 发表于 2023-12-29 15:31
我是在 nginx 里加了一句

add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; ...

大佬这方法适用宝塔吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-1 10:26 , Processed in 0.078890 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表