全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1230|回复: 15
打印 上一主题 下一主题

[美国VPS] 你们的网站开启HSTS 了吗 ?

[复制链接]
跳转到指定楼层
1#
发表于 2023-12-29 15:30:19 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
你们的网站开启HSTS 了吗 ?

具体设置参数呢?
推荐
发表于 2023-12-29 15:31:53 | 只看该作者
我是在 nginx 里加了一句

add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";


这里的 max-age 设置了 HSTS 头部在客户端的缓存时间为两年(以秒为单位)。includeSubdomains 指令告诉浏览器,该 HSTS 策略也应用于所有子域。preload 指令表示您希望您的网站被预加载到浏览器的 HSTS 列表中。
2#
发表于 2023-12-29 15:31:18 | 只看该作者
就在cf按默认的开呗
4#
发表于 2023-12-29 15:31:55 | 只看该作者
ns用的cf默认配置,不知道开没开
5#
发表于 2023-12-29 16:45:18 | 只看该作者
我连ssl都懒得开,你跟我谈HSTS
6#
发表于 2023-12-29 16:52:31 | 只看该作者
欧阳逍遥 发表于 2023-12-29 15:31
我是在 nginx 里加了一句

add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; ...

再加个这个 https://hstspreload.org/
7#
发表于 2023-12-29 17:01:22 | 只看该作者
欧阳逍遥 发表于 2023-12-29 15:31
我是在 nginx 里加了一句

add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; ...

欧阳老头,还需要去申请加入列表才稳妥。http://hstspreload.org/
8#
发表于 2023-12-29 17:06:26 | 只看该作者
Mio 发表于 2023-12-29 16:52
再加个这个 https://hstspreload.org/

居然不支持二级域名,差评。
10#
发表于 2023-12-29 18:41:16 | 只看该作者
欧阳逍遥 发表于 2023-12-29 15:31
我是在 nginx 里加了一句

add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; ...

大佬这方法适用宝塔吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-5 08:37 , Processed in 0.065451 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表