如果我通过HTTP预加载带有不必要的HSTS头的HSTS会发生什么?

时间:2018-02-13 22:04:43

标签: security preload tld hsts strict-transport-security

我网站上的HTTP页面发送了一个HSTS标头。这对HTTP没有影响,应该删除。但是如果我决定不删除错误并通过HSTS Preload表单预加载我的网站怎么办?会发生什么?

1 个答案:

答案 0 :(得分:0)

不要认为对此有任何预加载要求,所以仍然应该能够预加载。

但是,如果您无法遵循有关如何使用HSTS的规范,并且无法弄清楚如何防止通过HTTP非法发送(可能是在提出问题所花费的时间内进行了研究),那么我真的很怀疑你是否已经准备好承担预先约束你的承诺。预加载时存在真正的危险而不了解全部含义,因为它基本上是不可逆转的。