国产大屁股91黑人_国产精品一区二区大白腿_肉大捧一进一出_久热精品视频在线播放_精品少妇嫩草aⅴ凸凹视频_天堂在线免费视频_av导航福利_丝袜人妻系列_蜜臀久久99精品_日韩激情网址_精品99久久久久成人_av观看在线码_色色色78_JULIA爆乳一区二区三区_久久国产乱子伦精

資訊中心

資訊中心

什么是HSTS?網站開啟HSTS的作用

什么是HSTS?

HSTS是國際互聯網工程組織 IETF 正在推行一種新的 Web 安全協議,網站采用 HSTS 后,用戶訪問時無需手動在地址欄中輸入 HTTPS,瀏覽器會自動采用 HTTPS 訪問網站地址,從而保證用戶始終訪問到網站的加密鏈接,保護數據傳輸安全。

HSTS操作原理:

1、需要在服務器響應頭中添加 HSTS,只有在 HTTPS訪問返回時才生效。

2、之后設置Max-age參數,設置的時間建議是6個月,不要設置時間太長。

3、如果用戶訪問使用HTTP,客戶端會自動進行內部跳轉,并且能夠看到 307 Redirect Internel 的響應碼。

4、網站服務器變成了 HTTPS 訪問源服務器。

網站開啟HSTS的作用:

1、預防SSLStrip 的中間人攻擊,有效避免了中間人對 80 端口的劫持。

2、如果證書出現錯誤,則顯示錯誤,用戶不能回避警告。

3、為瀏覽器節省來一次 302/301 的跳轉請求,大大提升安全系數和用戶體驗。

4、節省 HTTPS 通信 RT 和強制使用 HTTPS?。


評論(0 條評論)
游客

歡迎咨詢技術,多一份參考總有益處

點擊QQ咨詢
添加我,免費做你的網絡顧問
返回頂部
| | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | |