Используете ли вы HSTS — механизм, принудительно активирующий защищённое соединение через протокол HTTPS?

Dmitriy_2014
На сайте с 01.07.2014
Offline
276
438

Всем привет!

Что-то видел в ispmanager’е типа такой функции в настройках веб-сервера nginx, более принудительное использование https.

А есть в этом смысл если все равно с http редиректит на https, тоже как бы принудительно, навряд ли пользователь с этим может что-то сделать?

Заранее всем спасибо за ответ!


E
На сайте с 01.10.2017
Offline
94
#1
Dmitriy_2014 :
А есть в этом смысл если все равно с http редиректит на https
Переадресацию-то делает сервер, т.е. HTTP-запрос/ответ "на редирект" может быть подделан. Хотя после первого запроса информация о постоянной переадресации тоже долго хранится в (современном) браузере. Но это по каждому адресу в отдельности и без учета возможных ограничений на размер кэша, а упомянутая вами технология охватывает сразу весь сайт.
Домены на продажу: https://p20.ru/collection/domains-for-sale

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий