Strict-Transport-Security:站点指定了无法成功解析的标头

时间:2017-10-24 18:19:55

标签: php jquery ajax strict

我今天让我的PHP网站上线了;在localhost上,一切都像注册一样正常,但在实际网站上,它们无法正常工作。

我正在使用Ajax和jQuery发布数据。使用FireFox"检查元素"功能我看到了:

  

严格传输 - 安全性:网站指定了无法成功解析的标头。

2 个答案:

答案 0 :(得分:0)

当PHP脚本托管在具有自签名SSL证书的域上时,通常会发生此错误。解决方案是获得一个可信证书,现在使用Let's Encrypt非常容易(并且免费)。

如果您发现自己这样做的过程太令人生畏,您还可以在Cloudflare注册免费帐户并使用免费,灵活的SSL证书。

答案 1 :(得分:0)

从您的服务器添加的严格传输策略标头,应具有所需的格式,如

严格传输安全:max-age=31536000;包括子域;预加载

浏览器无法解析任何其他格式。可以在 here

找到有关此标题的更多信息