HSTS

作者: mafa1993 | 来源:发表于2020-08-09 18:16 被阅读0次

# hsts

http strict transport security,强制流量器使用https访问服务器[介绍](https://blog.csdn.net/u014311799/article/details/79037717)

## 出现的意义

1. 当在地址栏数据一个http网址时。访问服务器,服务器会发送重定向指定到https,如果发生了中间人劫持,在访问http网址时,就可以返回钓鱼网页的内容。

2. 当浏览器发出http请求时,由浏览器判断是否需要转换成https进行请求,而不是请求服务器以后进行重定向

3. 在第一次进行访问时,通过浏览器内置的列表进行判断是否需要进行转换,后续访问这个网页,会添加一个响应头。来标记这个网址是否需要使用https访问,并标转换的存活时间。

```

# response header

Strict-Transport-Security: max-age=31536000; includeSubDomains

# nginx

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;

```

4. 针对第一次输入http网址,需要服务器的返回才能保存,Google Chromium维护了一个列表,在浏览器进行内置

相关文章

  • 使用mitmf 来绕过HSTS站点抓取登陆明文

    使用mitmf 来绕过HSTS站点抓取登陆明文 HSTS简介 HSTS是HTTP Strict Transport...

  • cdn相关 HSTS

    HSTS(HTTP Strict Transport Security) 协议的作用,如果服务器开启hsts协议,...

  • HSTS-预加载列表

    HSTS HSTS(HTTP Strict Transport Security)国际互联网工程组织IETF正在推...

  • HSTS

    layout: docs-default HSTS HTTP严格安全传输 (or HSTS) 对于保护web安全是...

  • 2018-01-19-这是一个图片上传库

    可以用简书创建图片库 HSTS重定向08 HSTS重定向09-缓存

  • HSTS

    # hsts http strict transport security,强制流量器使用https访问服务器[介...

  • [chrome]chrome浏览器http自动转成https问题

    使用网传的hsts方法解决无效…hsts方法: 地址栏中输入 chrome://net-internals/#hs...

  • HSTS 介绍

    HSTS 介绍 本文是根据阅读参考文章再自己总结的复习文章,推荐阅读原文(附在了文章底部) 介绍 HSTS(HTT...

  • 常见安全漏洞

    [11367]Insecure Transport: Insufficient HSTS Expiration T...

  • HSTS详解

    1. 缘起:启用HTTPS也不够安全 有不少网站只通过HTTPS对外提供服务,但用户在访问某个网站的时候,在浏览器...

网友评论

    本文标题:HSTS

    本文链接:https://www.haomeiwen.com/subject/kqfrdktx.html