static_sts_include_subdomains: true

D
На сайте с 28.06.2008
Offline
1101
632

Есть сайт на https у которого был субдомен/партнерка от лавпланет но БЕЗ https

Все работало все было ок, ДНС от Яндекса.

В связи с траблами на Украине сменил ДНС на регистратора R01, основной домен завелся без проблем.

Для субдомена как и раньше прописал требуемые CNAME но не тут то было.

Субдомен стал редиректить на https и естественно с ошибкой.

Первой что пришло в голову проверить конфиг нгихс.. - но там все норм

add_header Strict-Transport-Security "max-age=63072000";

т.е. вставки includeSubdomains; preload"; НЕТ

ПРоблема только в Хромоподобных браузерах!

Начинаю гуглить и натыкаюсь browser://net-internals/#hsts и тут мне Хром радостно пишет

static_sts_include_subdomains: true

С какого перепуга???

Гуглю дальше и оказывается инфа берется из списка вшитого в браузер

https://chromium.googlesource.com/chromium/src/net/+/master/http/transport_security_state_static.json

где есть мой сайт с записью:

{ "name": "site.ru", "include_subdomains": true, "mode": "force-https" },

Вопрос: что делать? Как отправить заявку на обновление этого списка?

D
На сайте с 28.06.2008
Offline
1101
#1

Может кому понядобиться - про отзыв из списка тут https://hstspreload.org/#removal

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий