Есть ли в любом случае, я могу использовать строгую безопасность транспорта
Есть ли способ использовать заголовок безопасности Strict-Transport на сайте, но при этом у него есть не-ssl поддомен?
1 ответ
Решение
Вы можете просто установить Strict-Transport-Security
заголовок без includeSubDomains
, Например, если вы установите Strict-Transport-Security: max-age=31536000
на https://example.com
браузеры не будут применять HTTPS для nonsslsub.example.com
,