因为此网站使用了 hsts_网站开启HSTS增强安全性

网站开启HSTS增强安全性 - Mystery博客​blog.say521.cn
3a3ac64624e5a8687dfcc88726ead6f9.png

前几天,一直在为我网站的安全证书发愁,老是没有绿锁,只有一把黑锁,然后在我的误打误撞下弄好了,证书等级也A+啦,来给大家分享一下我的喜悦和方法

5d80bf3f4298c598e36a0140697af60e.png

SSL/TSL安全评级:https://myssl.com/

HSTS简介

HSTS的作用是强制客户端(如浏览器)使用HTTPS与服务器创建连接。服务器开启HSTS的方法是,当客户端通过HTTPS发送请求时,在服务器返回的超文本传输​​协议(HTTP)响应头中包含非严格传输时设置的HSTS细分无效。

例如,https://example.com/ 的响应头包含Strict-Transport-Security:max-age = 31536000; includeSubDomains。这意味着两点:

在接下来的31536000sec(即一年)中,浏览器向http://example.com另一个子域名发送HTTP请求时,必须采用HTTPS来发起连接。例如,用户点击超链接或在地址栏输入http//http://www.example.com/ ,浏览器正确自动将http转写成https,然后直接向https://www.example.com/ 发送请求。

在接下来的一年中,如果exam​​http://ple.com服务器发送的TLS证书无效,用户不能忽略浏览器警告继续访问网站。

Nginx配置

编辑Nginx配置文件(如:/usr/local/nginx/conf/nginx.conf)将下面的行添加到您的HTTPS配置的服务器中


add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";

配置完成后重启Nginx

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值