引言
本篇为Apache服务器的性能优化笔记, 记录了优化的点滴.
HSTS策略
引言
一直以来, 实现强制https的方法是使用Apache的rewrite模块来进行重定向, 这样存在几个问题, 第一是性能问题, 第二是可能遇到不支持https的客户端…..等等
核心思想
避免这种跳转, 我们可以用HSTS策略, 就是告诉浏览器, 以后访问我这个站点, 必须用HTTPS协议来访问, 让浏览器帮忙做转换, 而不是请求到了服务器后, 才知道要转换. 只需要在响应头部加上 Strict-Transport-Security: max-age=31536000
即可.
在centos上实践:
<VirtualHost *:80>
ServerAdmin admin@admin.com
DocumentRoot /var/www/html
ServerName admin.com
ErrorLog logs/admin.log
CustomLog logs/admin.log common