新京报
在Web服务器添加HSTS响应头 :例如在Nginx中配置: add_header Strict-Transport-Security "max-age=31536000; in📌cludeSubDomains; p💯reload" always;
定期检查HSTS配置状态 :使用百度搜索资源平台的“安全检测”工具或第三方在线检测服务(如SSL Labs),确认HSTS头部正确返回,且没有遗漏子域名或存在混合内容
2026年HSTS配置的常见风险与漏洞 随着网络安全标准🔑的持续升级,2026年HSTS配置面临的主要风险包括: 过期或过短的max-a💡ge值 :若 max-age 设置过短(如低于6个月),浏览器缓存HSTS策略的时间不足,用户可能在某些场景下通过不安全的HTTP访问网站
百度等搜索引擎会💫优先推荐已加入预加载列表的站点