给你的网站启用HSTS,让你的网站SSL/TLS安全评估级别达到A+

帮忙点点提升百度访问值 帮忙点点提升360访问值 帮忙点点提升搜狗访问值 帮忙点点提升神马访问值

HSTS是国际互联网工程组织 IETE 正在推行一种新的 Web安全协议HTTP Strict Transport Security(HSTS)。采用 HSTS 协议的网站将保证浏览器始终连接到该网站的 HTTPS 加密版本,不需要用户手动在 URL 地址栏中输入加密地址。也就是打开网站会直接跳转到https加密的链接。

Apache 配置 HSTS
编辑你的 apache 配置文件,并添加以下代码保存,然后重启Apche。

Header always set Strict-Transport-Security "max-age=63072000; includeSubdomains; preload"

Nginx 配置 HSTS
编辑Nginx配置文件就可以了,并添加以下代码保存,然后重启Nginx。

add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";

站点配置教程

因为我使用的是宝塔面板,我就用宝塔来演示

网站→站点设置→配置文件
(我宝塔面板安装的是Apache,直接插入Apache的代码就可以了,如果是Nginx则插入Nginx的代码)


SSL/TLS检测评分

评分官网:https://myssl.com

查看懒人脸萌的评分:https://myssl.com/www.xiaonuozi.com


推荐:Adobe Photoshop CC2021 v22.4.0 ps2021 正式版 SP已激活-破解版-亲测可用(更新于2021/05/17)

推荐二:[腾讯云]企业个人云服务器优惠活动国内国外境内境外云服务器低至2折,还有半价续费券限量免费领取!

推荐三:饿了么每天领5~20元无门槛券,今天你吃了吗???


帮忙点点提升百度访问值
帮忙点点提升360访问值
帮忙点点提升搜狗访问值
帮忙点点提升神马访问值

转载请注明出处;如有侵权请 联系我们 删除。
懒人脸萌 » 给你的网站启用HSTS,让你的网站SSL/TLS安全评估级别达到A+

发表评论