Google 域名支持 HSTS 机制,强制访问安全的 HTTPS 协议

Google 官方博客宣布其域名 Google.com 支持 HSTS 。HSTS代表 HTTP Strict Transport Security ,是一种帮助网站将用户从不安全的HTTP版本重定向到安全的HTTPS版本的机制。如果你访问的网站启用了HSTS,那么浏览器将会记住这一标记,确保未来每次访问该网站都会自动定向到HTTPS,不会在无意中访问不安全的HTTP。

阅读原文
来源:www.oschina.net
返回漏洞播报列表