什么是HSTS,为什么要使用它?
原文中文,约3100字,阅读约需8分钟。发表于: 。HSTS 是 HTTP 严格传输安全(HTTP Strict Transport Security) 的缩写。 这是一种网站用来声明他们只能使用安全连接(HTTPS)访问的方法。 如果一个网站声明了 HSTS 策略,浏览器必须拒绝所有的 HTTP 连接并阻止用户接受不安全的 SSL 证书。 目前大多数主流浏览器都支持 HSTS (只有一些移动浏览器无法使用它)。 在 2012...
HSTS是一种只允许HTTPS连接的网站声明,防止中间人攻击和cookie劫持。通过响应头Strict-Transport-Security覆盖特定域名,但第一次访问不受保护。HSTS预加载列表是一种附加保护方法。从浏览器的HSTS缓存中删除域名需要特定步骤。