IT之家訊 HSTS(HTTP Strict Transport Security),是一種幫助網(wǎng)站將用戶(hù)從不安全的HTTP版本重定向到安全的HTTPS版本的機(jī)制?,F(xiàn)在全球最大的搜索引擎谷歌宣布其域名Google.com支持HSTS。
HSTS的作用是強(qiáng)制客戶(hù)端(如瀏覽器)使用HTTPS與服務(wù)器創(chuàng)建連接,因此如果你訪(fǎng)問(wèn)的網(wǎng)站啟用了HSTS,那么瀏覽器將會(huì)記住這一標(biāo)記,確保未來(lái)每次訪(fǎng)問(wèn)該網(wǎng)站都會(huì)自動(dòng)定向到HTTPS,不會(huì)在無(wú)意中訪(fǎng)問(wèn)不安全的HTTP。
作為谷歌來(lái)說(shuō),支持HSTS還是十分必要的,因?yàn)樵摼W(wǎng)站的訪(fǎng)問(wèn)量十分巨大,因此安全問(wèn)題更是重中之重。谷歌表示在傳輸中加密數(shù)據(jù)有助于保護(hù)用戶(hù)及其數(shù)據(jù)安全。目前旗魚(yú)瀏覽器等主流瀏覽器都支持HSTS機(jī)制,因此只要網(wǎng)站支持https,針對(duì)HTTP的漏洞就越來(lái)越難以發(fā)揮作用。
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。