提升网站 https 安全等级为 A+

261 字
1 分钟
提升网站 https 安全等级为 A+

这是本站原本的 https 等级:

如何对其进行提升呢?我们看到,官方也给出了解答:

在又拍云 CDN 控制台中,找到 HTTPS -> HSTS 配置。

打开后,点击“添加规则”。

然后进行如图的配置:

以下是配置详解:

  1. 选择域名:直接选择您想打开 HSTS 的域名,例如我的 www.amzcd.top 是已经达到 A+ 标准的,只有 amzcd.top 不符合标准,那么就选择 amzcd.top 即可。
  2. 启用 HSTS:打开。
  3. 缓存时间:默认为 180 天即可。最小值为 15552000 秒即 18 天,可根据实际情况自行调整。
  4. 应用于子域名:开启此选项后,该域名的所有子域名从今往后都必须用 https 访问。如果您仍有站点使用 http 协议,千万不要开启!
  5. 预记载:和应用于子域名类似,一旦开启,该域名及其所有子域名直接使用 https 访问。

配置完之后点击保存,再去看一看 SSL/TLS 安全评估报告罢。

支持与分享

如果这篇文章对你有帮助,欢迎分享给更多人或赞助支持!

赞助
提升网站 https 安全等级为 A+
https://www.0x3f.foo/posts/hsts/
作者
Dignite
发布于
2024-02-18
许可协议
CC BY-NC-SA 4.0

评论区

Profile Image of the Author
Dignite
When nothing goes right, go left.
公告
欢迎来到我的博客!这是一则示例公告。
分类
标签
站点统计
文章
146
分类
5
标签
271
总字数
314,753
运行时长
0
最后活动
0 天前

目录