通过开启HSTS(HTTP Strict Transport Security)功能,您可以强制客户端(例如:浏览器)使用HTTPS与边缘安全加速 ESA节点创建连接,提高安全性。
HSTS
HSTS(HTTP Strict Transport Security,HTTP 严格传输安全)是一种网站用来声明他们只能使用安全连接(HTTPS)访问的方法。
配置HSTS后,客户端第一次使用HTTPS与边缘安全加速 ESA节点连接时,边缘安全加速 ESA节点通过使用响应头Strict-Transport-Security
来告知客户端后续一段时间内访问时只能使用HTTPS访问,并阻止HTTP请求,HSTS响应头结构为:Strict-Transport-Security:max-age=expireTime [;includeSubDomains] [;preload]
,参数说明如下表所示。
参数 | 说明 |
参数 | 说明 |
max-age | HSTS Header的过期时间,单位为秒,客户端在此时间段内强制使用HTTPS访问。 |
includeSubDomains | 可选参数。如果包含这个参数,说明该域名及其所有子域名均开启HSTS。 |
preload | 可选参数。当您申请将域名加入到浏览器内置列表时需要使用preload列表。 |
注意事项
开启HSTS
在ESA控制台,选择站点管理,在站点列单击目标站点。
在左侧导航栏,选择 。
在HSTS区域,点击配置,打开状态开关,然后单击确认。
该文章对您有帮助吗?
- 本页导读
- HSTS
- 注意事项
- 开启HSTS