网站配置HSTS协议的好处和必要性
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

一般情况下我们访问一个网站时,在浏览器中输入网址。比如直接输入网址https://zhuji.gd或 wpbox.cc,这就给了中间人攻击的机会,会被重定向到恶意站点,不是很安全。
我的WordPress百宝箱使用了七牛免费SSL,虽然实现了HTTPS,但是在打开网站的一瞬间,经常看到需要从 HTTP 访问跳转到 HTTPS。
因为在主机上做过301重定向到 https://zhuji.gd, HTTPS 网站的做法是对用户的 HTTP 访问跳转到 HTTPS。这个跳转使用了不安全的 HTTP 通信。
[ad]
HSTS协议的出现就是解决这个问题的。HSTS可以阻止基于SSLStrip 的中间人攻击;
而HSTS协议使 Web 服务器告知浏览器不使用 HTTP 访问,在浏览器端自动将所有到该站点的 HTTP 访问替换为 HTTPS 访问。
HSTS是网站从HTTP跳转到HTTPS中加强网站性能及安全优化非常重要的一个环节。我的WordPress百宝箱,在使用中,发现对于我的网站访问速度、Google搜索引擎收录优化,有非常大的帮助,非常值得推荐。
因为我的WordPress百宝箱是搭建在Wopus的虚拟主机上,所以实现HSTS和一般的VPS服务器搭建的网站还是有非常大的区别的。
延伸阅读:八个HTTPS和SSL优化使用心得-减少等待时间和降低Https性能损耗
基本思路就是通过Really Simple SSL pro插件和按照HSTS Preload List检测要求来完成HSTS布置的。
关于如何设置HSTS,并提交HSTS Preload List下篇文章再做介绍。
这篇主要是介绍HSTS和配置HSTS给网站带来了什么好处。。
采用HSTS协议的网站将保证浏览器始终连接到该网站的 HTTPS 加密版本,不需要用户手动在浏览器地址栏中输入加密地址,直接跳转到HTTPS网站,不再使用HTTP。
HSTS协议可以对你的网站采用全局加密,用户看到的就是该网站的安全版本。也就是在浏览器中,直接显示的是带有小绿锁版本的网站,不再是标识为不安全的网站。
HSTS协议带有强制性,强制浏览器使用 HTTPS与服务器创建连接。所以要想解除HSTS协议,还是比较麻烦的。但是因为这个协议是由各大浏览器公司和互联网组织推动,所以暂时没有淘汰的可能性。
内容 1 HSTS如何工作 2 相关文章HSTS如何工作
配置HSTS后,会在给浏览器返回的 HTTP头部携带HSTS字段。
浏览器获取到该信息后,会将所有 HTTP 访问请求在内部做307跳转到 HTTPS,而无需任何网络过程,从而提高了兼容性。
目前几乎所有的浏览器都支持HSTS
但是HSTS是有一个问题,第一次访问网站的浏览器,HSTS 并不工作。
要解决这个问题,需要将网站提交到HSTS preload list。
什么是HSTS Preload List?
HSTS Preload List是浏览器中的 HSTS 预载入列表。
进入该列表中的网站,使用浏览器访问时,会自动转换成 HTTPS。
具体的申请条件,可以将你的网站提交HSTS Preload List ,提交会出来你要满足什么条件;
因为我是用的Really Simple SSL pro插件配置的HSTS,提交到HSTS Preload List,今天查看已经通过审核。
从申请到审核通过,时间在十天左右。在提交申请的这段时间里,不要取消任何的301重定向,如果取消可能审核不通过。不过审核通过后,就可以取消。
HSTS的必要性
强制通过使用HSTS协议,浏览器直接使用HTTPS访问页面,有效阻止中间人劫持;通过减少跳转请求,也会提高网站的访问速度。对网站整体优化,有非常的大的促进作用。。
现在有一个问题,就是我想核实一下是不是网站添加了HSTS协议,会对网站的访问速度会有提升了?会有多大的提升?
[HSTS]历史优惠活动内容
猜你可能想看的VPS
- FSIT→$6 月 1GB 内存 20GB SSD 空间 1TB 流量 虚拟空间(主机)
- js 鼠标移入显示二维码图片代码全球[VPS测评]
- Hostkvm 圣何塞 CN2 上线 7 折优惠码 2G 套餐月付 6.全球[VPS测评]
- bash: scp: command not found 错误解决办法全球[VPS测评]
- CPU 较差-GeorgeDatacenter→$3 月 2GB 内存 虚拟空间(主机)
- 促销 ¥17 月 384M 内存 20G SSD 20Mbps@不限流量全球[VPS测评]
- 便宜 VPS $1.64 每月 512M 内存 10G SSD 2T 月全球[VPS测评]
- 促销 DCNHost→分销主机$49 年 800G 空间 不限流量 不限虚拟空间(主机)
- TheStack→$7 月 KVM-4GB 60GB 2TB 圣何塞&洛全球[VPS测评]
- VpsLot→美国 KVM VPS 首月 1 折 包括 IP 等;适合紧美国VPS[主机]
- Hostodo 便宜美国 NVMe 硬盘 VPS,高 IO 读写,1G 美国VPS[主机]
- Cloudcone CDN 的设置 使用教程(有香港 美国 欧洲等节点)美国VPS[主机]
- 便宜 冰上云→美国圣何塞 CN2 线路低至 16 元 月 KVM 架构 美国VPS[主机]
- CloudCone→$15 年 KVM-512MB 10GB 1TB 洛全球[VPS测评]
- 阿里云 910 会员节 十年有礼 折扣回馈 爆款限时抢购 2 折起全球[VPS测评]
- 疯狂猜成语 图猜成语一个人望着果树流口水是什么成语?全球[VPS测评]
- Kuai Che Dao→$18.3 季 512MB 内存 10GB S虚拟空间(主机)
- Google发布nofollow标签新规则,有重大变化全球[VPS测评]
- 优化YSlow add expires headers项目提升博客访问速全球[VPS测评]
- 50KVM VPS免费自助换IP功能全球[VPS测评]
- RivenCloud 1G内存 10G SSD 5M带宽不限流量 全区x全球[VPS测评]
- 2019圣诞: CloudCone 512 内存 30G SSD 3T流全球[VPS测评]
- HKServerSolution 2G内存 20G HDD 2T流量 1日本VPS[主机]
- 加拿大以“国安”为由禁止华为、中兴参与5G建设全球[VPS测评]
- 云计算到底是谁发明的?全球[VPS测评]
- 潮科技|阿里云发布第七代高主频云服务器ECS和含光800云服务器全球[VPS测评]
- CMIVPS,香港沙田大带宽vps特惠7折,CN2+BGP直连,100M香港VPS[主机]
- 什么是Bootstrap?全球[VPS测评]
- UCloud海外节点vps活动:香港、台湾等全球14个机房1折起,最低仅香港VPS[主机]
- PQhosting:香港HE/乌克兰/俄罗斯/荷兰/摩尔多瓦vps主机/香港VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-223408.html











