我将我的网络服务器配置为使用严格传输安全 (HSTS)。
我或多或少使用了如下配置本手册。
但如果我在 SSL 上运行测试,我会在 SSL 报告中看到以下内容Qualys SSL 实验室:
为什么报告指出它不会对这些浏览器进行 HSTS 预加载:
不支持:Chrome Edge Firefox IE Tor
我该如何改变这种情况?我在另一个网站上看到了这个,所以应该是可以的:
答案1
HSTS 预加载是硬编码到 Chrome、Firefox、Safari、IE 11 和 Edge 中的仅使用 HTTPS 的网站列表。
您可以将域名添加到 HSTS 预加载列表中https://hstspreload.appspot.com/
查看更多:
预加载 HSTS Firefox
HTTP 严格传输安全现已在 Windows 8.1 和 Windows 7 上的 Internet Explorer 11 中推出