V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
Q5
V2EX  ›  问与答

Strict-Transport-Security 代码怎么加入 html 纯静态网页?

  •  
  •   Q5 · 2017-02-08 18:18:59 +08:00 · 2853 次点击
    这是一个创建于 2846 天前的主题,其中的信息可能已经有所发展或是发生改变。

    问大家一个技术性的问题,加入 hsts 需要在页面的头部加一个代码Strict-Transport-Security: max-age=31536000; includeSubDomains

    那么在纯静态的 html 里面,这段代码要怎么写入呢?

    6 条回复    2017-02-08 22:23:58 +08:00
    DoraJDJ
        1
    DoraJDJ  
       2017-02-08 18:26:56 +08:00
    HSTS 头直接在服务器配置里添加就好了吧

    如果是静态页面托管服务,基本无解,我了解到的托管服务都没加 HSTS
    lhbc
        2
    lhbc  
       2017-02-08 18:28:45 +08:00
    wql
        3
    wql  
       2017-02-08 19:12:26 +08:00 via Android
    根据 RFC 6797 章节 8.5 ,无解。
    shiny
        4
    shiny  
       2017-02-08 19:29:29 +08:00
    一般的主机商都支持 .htaccess 或者 nginx 规则;自己的服务器更容易。
    fourstring
        5
    fourstring  
       2017-02-08 20:54:16 +08:00
    nginx:add_header
    Q5
        6
    Q5  
    OP
       2017-02-08 22:23:58 +08:00
    @DoraJDJ
    @lhbc
    @wql
    @shiny
    @fourstring

    谢谢以上各位的解答,看到你们的答案我就放心了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5586 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 08:34 · PVG 16:34 · LAX 00:34 · JFK 03:34
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.