中国日报
第一步:开启HTTPS监听与配置跳转规则 常见的Web服务器软件包括Apache、Nginx以及IIS,以下分别说明核心配置思路: Nginx环境 在Nginx🔥的server块中,通常需要准备两个server配置:一个监听80端口(HTTP),另一个监听443端口(HTTPS)
一般建议至少设置半年(15768000),如果确定所有子域名都支持HTTPS,可以设为一年
谨慎使用in🎇c🎨ludeSubDomains
includeSubDomains :可选参数,表示该策略覆盖所有子域名
在各服务器中添加HSTS头 服务器类型 配置位置与示例 Nginx 在443端口的server块中加入: add_header Strict-Transport-Security "max-age=31536000; includeSubDoma☀️ins" always; Apache 在https虚拟主机配置或
com)查📌看响应头中是否包含 Strict-Transp☀️ort-Security 字段
建议先保证所有HTTP流量都能正确跳💫转到HTTPS,确认无误后再添加HSTS头
htaccess中: Header always set St🌈rict-Transport-Security "max-age=31536000; includeSubDoma🔍ins" 需先启用 mod_headers 模块
清除浏览器缓存后再次测试🌟,避免缓存影响判断
注意事项与常见问题 不要先开📢启HSTS再配置跳转
如果网站有多个子域名,但部分子域名暂时不准备部署HTTPS,请勿添加此参数,否则会导致这些子域名在浏览器端无法访问