杂乱教程 | 2020年10月22日13时05分51秒 | 评论:0
宝塔大家都在用但是HSTS很多人不懂,今天我给你大家写一下HSTS开启方法,我测试了一下我的空闲服务器,搭建宝塔面板开启SSL后HSTS自动添加的,但是有的用户的就不能自动添加,今天也是遇到一个网友有这个问题,来询问我,于是给大家写这篇教程!
截图是本博客站,已经全部设置好了,大家可以看看我设置的HTTPS,设置HTTPS:宝塔面板后台->网站->该网站的设置->ssl->Let's Encrypt(不懂的看下面截图)
大家申请好了证书后,就是我这样了,然后已经记住右上方强制HTTPS要开启,Let's Encrypt的证书虽然只有3个月,但是不用忧虑,快到期了他会主动续签。
现在你的网站现已能够运用https访问了,但是有的用户开启SSL后HSTS没有默认设置上,也是今天要说的问题HSTS开启!
首先,咱们可以先去 MySSL.com 查一下咱们的域名是不是没有达到A+等级,只有A等级就是没有开启HSTS了!
设置HSTS头,参考资料 HTTPS安全与兼容性配置指南 也可以看我以下教程!
宝塔面板后台->网站->该网站的设置->配置文件 内添加下列代码:
add_header Strict-Transport-Security "max-age=31536000";
注意:每个人配置文件都不一样,如果不知道有没有可以先搜索一下add_header,没有的话再搜索error_page,再error_page上面另起一行复制代码上去保存就可以啦!
如果真的就是设置不明白,可以联系爱站云进行付费操作哟!
相关文章
网友点评
本文暂无评论 - 欢迎您
⎛⎝爱站云⎠⎞
AiZhanCloud.Com