Есть ли в любом случае, я могу использовать строгую безопасность транспорта

Есть ли способ использовать заголовок безопасности Strict-Transport на сайте, но при этом у него есть не-ssl поддомен?

1 ответ

Решение

Вы можете просто установить Strict-Transport-Security заголовок без includeSubDomains, Например, если вы установите Strict-Transport-Security: max-age=31536000 на https://example.comбраузеры не будут применять HTTPS для nonsslsub.example.com,

Другие вопросы по тегам