繁体   English   中英

如何为带有http和https的混合网站添加hsts?

[英]How can i add hsts for a mixed website with http and https?

Web服务器使用的是nginx假设我有一个网站http://www.test.com 然后是https://test.com?market Iam将所有https重定向到test.com的301 http假设我想为url启用https严格的传输安全标头。我可以在nginx中轻松添加它。 但是问题在于,测试也正在通过浏览器移动到https(这是307重定向),并且再次从服务器重定向到,导致测试无限循环,

HSTS毫无例外地适用于该域的所有页面。 所以这是不可能的。 (307只是浏览器的内部代码,用于指示由HSTS强制执行的http-> https重定向)

此外,即使对于静态页面也必须使用https。 (如果您需要更多详细信息,请询问!)

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM