久久亚洲国产欧洲精品一,久久久老熟一区二区三区,国产真实熟女弄必视频,少妇18p一区二区三区

資訊中心

資訊中心

什么是HSTS?網(wǎng)站開(kāi)啟HSTS的作用

什么是HSTS?

HSTS是國(guó)際互聯(lián)網(wǎng)工程組織 IETF 正在推行一種新的 Web 安全協(xié)議,網(wǎng)站采用 HSTS 后,用戶(hù)訪問(wèn)時(shí)無(wú)需手動(dòng)在地址欄中輸入 HTTPS,瀏覽器會(huì)自動(dòng)采用 HTTPS 訪問(wèn)網(wǎng)站地址,從而保證用戶(hù)始終訪問(wèn)到網(wǎng)站的加密鏈接,保護(hù)數(shù)據(jù)傳輸安全。

HSTS操作原理:

1、需要在服務(wù)器響應(yīng)頭中添加 HSTS,只有在 HTTPS訪問(wèn)返回時(shí)才生效。

2、之后設(shè)置Max-age參數(shù),設(shè)置的時(shí)間建議是6個(gè)月,不要設(shè)置時(shí)間太長(zhǎng)。

3、如果用戶(hù)訪問(wèn)使用HTTP,客戶(hù)端會(huì)自動(dòng)進(jìn)行內(nèi)部跳轉(zhuǎn),并且能夠看到 307 Redirect Internel 的響應(yīng)碼。

4、網(wǎng)站服務(wù)器變成了 HTTPS 訪問(wèn)源服務(wù)器。

網(wǎng)站開(kāi)啟HSTS的作用:

1、預(yù)防SSLStrip 的中間人攻擊,有效避免了中間人對(duì) 80 端口的劫持。

2、如果證書(shū)出現(xiàn)錯(cuò)誤,則顯示錯(cuò)誤,用戶(hù)不能回避警告。

3、為瀏覽器節(jié)省來(lái)一次 302/301 的跳轉(zhuǎn)請(qǐng)求,大大提升安全系數(shù)和用戶(hù)體驗(yàn)。

4、節(jié)省 HTTPS 通信 RT 和強(qiáng)制使用 HTTPS?。


評(píng)論(0 條評(píng)論)
游客

歡迎咨詢(xún)技術(shù),多一份參考總有益處

點(diǎn)擊QQ咨詢(xún)
添加我,免費(fèi)做你的網(wǎng)絡(luò)顧問(wèn)
返回頂部