本帖最后由 芝麻关门 于 2017-4-19 21:56 编辑
请问一下 网站开启了SSL后,怎么进行HSTS头部署?用百度云观测检测,提示未开启,开启步骤:
server {
listen xxxx:443 ssl;
server_name www.example.com;
add_header Strict-Transport-Security “max-age=31536000;includeSubdomains;preload”; ….}
server {
listen xxxx:80;
server_name www.example.com;
return 301 https://www.example.com$request_uri; …}
在网站配置文件加上下面这句无法保存。
add_header Strict-Transport-Security “max-age=31536000;includeSubdomains;preload”;
另外注意到,bt.cn官网也未开启,管理团队有空的话可以看一下。
|
|