要有节操

244 分类: 杂记

给SSL站点开启HSTS,使网站SSL安全评分达到A+

以宝塔Nginx的Web服务器为例:

1、网站

2、设置(选择要开启的站点)

3、配置文件

4、在 server_name pan.sqyai.com; 下面一行加入如下语句:

add_header Strict-Transport-Security "max-age=31536000";

注:此处max-age至少要设置15768000

#none

作者: ai2c

版权: 除特别声明,均采用BY-NC-SA 4.0许可协议,转载请表明出处

目录Content

评论