我如何添加hsts与http和https的混合网站



Webserver使用的是nginx假设我有一个网站http://www.test.com。然后是https://test.com?market。我重定向所有的https为test.com 301 http假设我想为url启用https严格传输安全头我可以在nginx中轻松添加它。但问题是,测试也通过浏览器移动到https(这是一个307重定向),并从服务器再次重定向到导致无限循环的测试,

HSTS适用于所有页面的域名,无一例外。所以这是不可能的。(307只是浏览器内部代码,表示HSTS强制的http->https重定向)

此外,即使对于静态页面,使用https也很重要。(如果你需要更多的细节,请询问!)

最新更新