通過開啟HSTS(HTTP Strict Transport Security)功能,您可以強制用戶端(例如:瀏覽器)使用HTTPS與邊緣安全加速 ESA節點建立串連,提高安全性。
HSTS
HSTS(HTTP Strict Transport Security,HTTP 嚴格傳輸安全)是一種網站用來聲明他們只能使用安全連線(HTTPS)訪問的方法。
配置HSTS後,用戶端第一次使用HTTPS與邊緣安全加速 ESA節點串連時,邊緣安全加速 ESA節點通過使用回應標頭Strict-Transport-Security來告知用戶端後續一段時間內訪問時只能使用HTTPS訪問,並阻止HTTP請求,HSTS回應標頭結構為:Strict-Transport-Security:max-age=expireTime [;includeSubDomains] [;preload],參數說明如下表所示。
參數 | 說明 |
max-age | HSTS Header的到期時間,單位為秒,用戶端在此時間段內強制使用HTTPS訪問。 |
includeSubDomains | 選擇性參數。如果包含這個參數,說明該網域名稱及其所有子網域名稱均開啟HSTS。 |
preload | 選擇性參數。當您申請將網域名稱加入到瀏覽器內建列表時需要使用preload列表。 |
注意事項
開啟HSTS
在ESA控制台,選擇網站管理,在網站列單擊目標網站。
在左側導覽列,選擇。
在HSTS地區,點擊配置,開啟狀態開關,然後單擊確定。
