找回密码
 立即注册
CeraNetworksBGVM服务器主机交流IP归属甄别会员请立即修改密码
查看: 50|回复: 9

你们的网站开启HSTS 了吗 ?

[复制链接]

131

主题

175

回帖

1823

积分

金牌会员

积分
1823
发表于 2023-12-29 15:30:19 | 显示全部楼层 |阅读模式
你们的网站开启HSTS 了吗 ?

具体设置参数呢?
回复

使用道具 举报

101

主题

1638

回帖

5149

积分

论坛元老

积分
5149
发表于 2023-12-29 15:31:53 | 显示全部楼层
我是在 nginx 里加了一句

add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";


这里的 max-age 设置了 HSTS 头部在客户端的缓存时间为两年(以秒为单位)。includeSubdomains 指令告诉浏览器,该 HSTS 策略也应用于所有子域。preload 指令表示您希望您的网站被预加载到浏览器的 HSTS 列表中。
回复

使用道具 举报

3

主题

91

回帖

279

积分

中级会员

积分
279
发表于 2023-12-29 15:31:18 | 显示全部楼层
就在cf按默认的开呗
回复

使用道具 举报

125

主题

727

回帖

2599

积分

金牌会员

积分
2599
发表于 2023-12-29 15:31:55 | 显示全部楼层
ns用的cf默认配置,不知道开没开
回复

使用道具 举报

13

主题

273

回帖

1175

积分

金牌会员

积分
1175
发表于 2023-12-29 16:45:18 | 显示全部楼层
我连ssl都懒得开,你跟我谈HSTS

回复

使用道具 举报

48

主题

1084

回帖

3014

积分

论坛元老

积分
3014
发表于 2023-12-29 16:52:31 | 显示全部楼层

欧阳逍遥 发表于 2023-12-29 15:31

我是在 nginx 里加了一句

add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; ...

再加个这个 https://hstspreload.org/
回复

使用道具 举报

39

主题

168

回帖

689

积分

高级会员

积分
689
发表于 2023-12-29 15:31:00 | 显示全部楼层

欧阳逍遥 发表于 2023-12-29 15:31

我是在 nginx 里加了一句

add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; ...

欧阳老头,还需要去申请加入列表才稳妥。http://hstspreload.org/
回复

使用道具 举报

47

主题

196

回帖

1247

积分

金牌会员

积分
1247
发表于 2023-12-29 17:01:22 | 显示全部楼层

Mio 发表于 2023-12-29 16:52

再加个这个 https://hstspreload.org/

居然不支持二级域名,差评。
回复

使用道具 举报

9

主题

56

回帖

359

积分

中级会员

积分
359
发表于 2023-12-29 15:31:00 | 显示全部楼层
差评
回复

使用道具 举报

152

主题

473

回帖

2423

积分

金牌会员

积分
2423
发表于 2023-12-29 17:06:26 | 显示全部楼层

欧阳逍遥 发表于 2023-12-29 15:31

我是在 nginx 里加了一句

add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; ...

大佬这方法适用宝塔吗?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-5-16 13:39 , Processed in 0.085921 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表