教程

阿里云CDN开启HSTS

轩沫 · 9月30日 · 2019年 · ·

前段时间轩沫完成了网站备案,就可以使用国内的服务了,于是立刻把CDN轩沫说欢迎访问服务商换成了阿里云,以下是阿里云CDN开启HSTS的教程。

轩沫先来介绍文章来自轩沫说一下HSTS是什么。

HSTS全称为HTTP轩沫说欢迎访问 Strict Transport Security, 采用HSTS协议的网站将保证浏览器始终连接到该网站的HSTS加密版本, 该协议将帮助网站采用全局加密,用户看到的就是该网站的安全版本。 HSTS的作用是强制客户端使用HTTPS与服务器创建连接。

比如,一个网站开启HSTS意味着两点:在接下来的X天(就是你设定的时间)中,文章来自轩沫说浏览器只要向这个网站发送HTTP请求时,必须采用HTTPS来发起连接。比如,用户点击超文章来自轩沫说链接或在地址栏输入http://xxx/ ,浏览器应当自动将 http 转写成 https,然后直接向 https://xxx/ 发送请求。在接下来的X天中,用户只能通过HTTPS访问网站。

引用自百度百科,有修改。

打开阿里云CDN控制台,点击域名管理>对应的域名>HTTPS设置,找到HSTS设置。

如图,建议过期时间设置为大于180天,这样在 Myssl.com 上面检测的时候就会显示HSTS方面合格。

这是轩沫在 Myssl.com 上的网站评分,点击这里查看。

除非注明,本站文章均为原创,版权归轩沫说所有。转载文章需要注明作者为轩沫,并附上原文出处链接。

0 条回应