Q5
V2EX  ›  问与答

Strict-Transport-Security 代码怎么加入 html 纯静态网页?

  •  
  •   Q5 · Feb 8, 2017 · 3714 views
    This topic created in 3407 days ago, the information mentioned may be changed or developed.

    问大家一个技术性的问题,加入 hsts 需要在页面的头部加一个代码Strict-Transport-Security: max-age=31536000; includeSubDomains

    那么在纯静态的 html 里面,这段代码要怎么写入呢?

    6 replies    2017-02-08 22:23:58 +08:00
    DoraJDJ
        1
    DoraJDJ  
       Feb 8, 2017
    HSTS 头直接在服务器配置里添加就好了吧

    如果是静态页面托管服务,基本无解,我了解到的托管服务都没加 HSTS
    wql
        3
    wql  
       Feb 8, 2017 via Android
    根据 RFC 6797 章节 8.5 ,无解。
    shiny
        4
    shiny  
    PRO
       Feb 8, 2017
    一般的主机商都支持 .htaccess 或者 nginx 规则;自己的服务器更容易。
    fourstring
        5
    fourstring  
       Feb 8, 2017
    nginx:add_header
    Q5
        6
    Q5  
    OP
       Feb 8, 2017
    @DoraJDJ
    @lhbc
    @wql
    @shiny
    @fourstring

    谢谢以上各位的解答,看到你们的答案我就放心了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5568 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 39ms · UTC 01:33 · PVG 09:33 · LAX 18:33 · JFK 21:33
    ♥ Do have faith in what you're doing.