当前位置:论坛首页 > Linux面板 > 讨论

不建议申请SSL证书的时候,自动添加HSTS配置

发表在 Linux面板前天 11:36 [复制链接] 0 56

  1. #SSL-START SSL相关配置,请勿删除或修改下一行带注释的404规则
  2.     #error_page 404/404.html;
  3.     ssl_certificate    /www/server/panel/vhost/cert/yey.ygbaobao.com/fullchain.pem;
  4.     ssl_certificate_key    /www/server/panel/vhost/cert/yey.ygbaobao.com/privkey.pem;
  5.     ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3;
  6.     ssl_ciphers EECDH+CHACHA20:EECDH+CHACHA20-draft:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;
  7.     ssl_prefer_server_ciphers on;
  8.     ssl_session_tickets on;
  9.     ssl_session_cache shared:SSL:10m;
  10.     ssl_session_timeout 10m;
  11.     # add_header Strict-Transport-Security "max-age=31536000";
  12.     add_header Alt-Svc 'quic=":443"; h3=":443"; h3-29=":443"; h3-27=":443";h3-25=":443"; h3-T050=":443"; h3-Q050=":443";h3-Q049=":443";h3-Q048=":443"; h3-Q046=":443"; h3-Q043=":443"';
  13.     error_page 497  https://$host$request_uri;
复制代码
创建证书成功后,怎么还自动加入了 add_header Strict-Transport-Security "max-age=31536000"; 这个倒霉的HSTS配置呢?
导致现在所有访问HTTP域名的设备全部都跳转到了HTTPS域名


最重要的一点是,我们想让客户重新访问http域名,只能清除客户端的缓存,望优化

微信截图_20250529113131.png
使用道具 举报 只看该作者 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表