是否可以要求您的用户清除您网站的HTTP严格传输安全性(HSTS)? [英] Is it possible to ask your users to clear their HTTP Strict Transport Security (HSTS) for your site?

查看:260
本文介绍了是否可以要求您的用户清除您网站的HTTP严格传输安全性(HSTS)?的处理方法,对大家解决问题具有一定的参考价值,需要的朋友们下面随着小编来一起学习吧!

问题描述

如果你为你的网站打开HSTS的生命周期很长但后来又决定将其关闭(例如由于第三方软件的问题),是否有可能警告用户清除他们的'HSTS缓存'?

If you turn on HSTS for your website with a large lifetime but later decide to turn it off (due to issues with third party software for instance) is it possible to warn users to clear their 'HSTS cache'?

推荐答案

要关闭服务器的HSTS,请发送标题

To turn off HSTS for your server send a header of

Strict-Transport-Security: max-age=0

这篇关于是否可以要求您的用户清除您网站的HTTP严格传输安全性(HSTS)?的文章就介绍到这了,希望我们推荐的答案对大家有所帮助,也希望大家多多支持IT屋!

查看全文
登录 关闭
扫码关注1秒登录
发送“验证码”获取 | 15天全站免登陆