设为首页
收藏本站
切换到宽版
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
论坛
BBS
排行榜
Ranklist
搜索
搜索
热搜:
香港vps
香港VPS
amh
机柜
vps
分销
VPS
域名出售
火车头
云主机
不限流量
香港服务器
美国服务器
香港
全能空间
whmcs
digitalocean
本版
帖子
用户
MJJ论坛
»
论坛
›
技术交流分享
›
Web技术
›
什么是HSTS?网站开启HSTS的作用
返回列表
查看:
7003
|
回复:
0
什么是HSTS?网站开启HSTS的作用
[复制链接]
商务布丁
商务布丁
当前离线
积分
21424
发表于 2022-3-8 13:17:38
|
显示全部楼层
|
阅读模式
什么是HSTS?
HSTS是国际互联网工程组织 IETF 正在推行一种新的 Web 安全协议,网站采用 HSTS 后,用户访问时无需手动在地址栏中输入 HTTPS,浏览器会自动采用 HTTPS 访问网站地址,从而保证用户始终访问到网站的加密链接,保护数据传输安全。
HSTS操作原理:
1、需要在服务器响应头中添加 HSTS,只有在 HTTPS访问返回时才生效。
2、之后设置Max-age参数,设置的时间建议是6个月,不要设置时间太长。
3、如果用户访问使用HTTP,客户端会自动进行内部跳转,并且能够看到 307 Redirect Internel 的响应码。
4、网站服务器变成了 HTTPS 访问源服务器。
网站开启HSTS的作用:
1、预防SSLStrip 的中间人攻击,有效避免了中间人对 80 端口的劫持。
2、如果证书出现错误,则显示错误,用户不能回避警告。
3、为浏览器节省来一次 302/301 的跳转请求,大大提升安全系数和用户体验。
4、节省 HTTPS 通信 RT 和强制使用 HTTPS 。
回复
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
美国VPS综合讨论
IP/主机提供商甄别处
美国虚拟主机交流
亚洲服务器
美国服务器
Archiver
|
手机版
|
小黑屋
|
MJJ论坛
Copyright
MJJ论坛
© 2022 All Rights Reserved.
快速回复
返回顶部
返回列表