什么是HSTS?網(wǎng)站開(kāi)啟HSTS的作用

3580次閱讀

什么是HSTS?

HSTS是國(guó)際互聯(lián)網(wǎng)工程組織 IETF 正在推行一種新的 Web 安全協(xié)議,網(wǎng)站采用 HSTS 后,用戶(hù)訪(fǎng)問(wèn)時(shí)無(wú)需手動(dòng)在地址欄中輸入 HTTPS,瀏覽器會(huì)自動(dòng)采用 HTTPS 訪(fǎng)問(wèn)網(wǎng)站地址,從而保證用戶(hù)始終訪(fǎng)問(wèn)到網(wǎng)站的加密鏈接,保護(hù)數(shù)據(jù)傳輸安全。

?

HSTS操作原理:

1、需要在服務(wù)器響應(yīng)頭中添加 HSTS,只有在 HTTPS訪(fǎng)問(wèn)返回時(shí)才生效。

2、之后設(shè)置Max-age參數(shù),設(shè)置的時(shí)間建議是6個(gè)月,不要設(shè)置時(shí)間太長(zhǎng)。

3、如果用戶(hù)訪(fǎng)問(wèn)使用HTTP,客戶(hù)端會(huì)自動(dòng)進(jìn)行內(nèi)部跳轉(zhuǎn),并且能夠看到 307 Redirect Internel 的響應(yīng)碼。

4、網(wǎng)站服務(wù)器變成了 HTTPS 訪(fǎng)問(wèn)源服務(wù)器。

?

網(wǎng)站開(kāi)啟HSTS的作用:

1、預(yù)防SSLStrip 的中間人攻擊,有效避免了中間人對(duì) 80 端口的劫持。

2、如果證書(shū)出現(xiàn)錯(cuò)誤,則顯示錯(cuò)誤,用戶(hù)不能回避警告。

3、為瀏覽器節(jié)省來(lái)一次 302/301 的跳轉(zhuǎn)請(qǐng)求,大大提升安全系數(shù)和用戶(hù)體驗(yàn)。

4、節(jié)省 HTTPS 通信 RT 和強(qiáng)制使用 HTTPS?。


閱讀本文的人還可以閱讀:

HTTPS是什么,如何部署HTTPS?

如何正確啟用HTTPS?為什么要啟用HTTPS訪(fǎng)問(wèn)?

什么是RPC協(xié)議?RPC協(xié)議與HTTP協(xié)議的區(qū)別

本文由夫唯SEO特訓(xùn)營(yíng)編輯整理。

搜外專(zhuān)注SEO培訓(xùn)和SEO周邊Saas服務(wù)解決方案,10年來(lái)超過(guò)五萬(wàn)學(xué)員在此獲得技術(shù)提升和人脈圈子。

SEO課程包含移動(dòng)搜索、零基礎(chǔ)建站、群站SEO思維、搜外6系統(tǒng)、SEM入門(mén)等。

192期A班報(bào)名時(shí)間7月1日-7月15日,請(qǐng)?zhí)砑诱猩头∧⑿牛簊eowhy2021。 微信掃碼添加客服人員

我們的目標(biāo)是:讓非技術(shù)人員輕松學(xué)會(huì)互聯(lián)網(wǎng)技術(shù)。

  • 搜外會(huì)員SEO交流群(免費(fèi))

    微信掃碼添加客服人員
  • 小程序運(yùn)營(yíng)交流群(免費(fèi))

    微信掃碼添加客服人員
  • 搜外會(huì)員SEM競(jìng)價(jià)交流群(免費(fèi))

    微信掃碼添加客服人員
  • 夫唯學(xué)員SEO交流群(VIP)

    微信掃碼添加客服人員

掃碼獲取資源

微信掃碼添加客服人員
  • SEO技術(shù)實(shí)戰(zhàn)微信群

    微信掃碼添加客服人員
  • 大站流量總監(jiān)群(審核身份)

    微信掃碼添加客服人員
  • Google獨(dú)立站英文SEO群

    微信掃碼添加客服人員
  • SEO團(tuán)隊(duì)KPI管理表格

    微信掃碼添加客服人員
  • 工業(yè)品網(wǎng)站友情鏈接群

    微信掃碼添加客服人員
  • 本地生活服務(wù)業(yè)友鏈群

    微信掃碼添加客服人員

跟夫唯老師系統(tǒng)學(xué)習(xí)群站SEO
成為互聯(lián)網(wǎng)運(yùn)營(yíng)推廣大咖

掌握SEO技巧、建站前端、群站霸屏、SEM入門(mén)、新聞源推廣……
Processed in 0.222904 Second , 75 querys.