IT之家讯 HSTS(HTTP Strict Transport Security),是一种帮助网站将用户从不安全的HTTP版本重定向到安全的HTTPS版本的机制。现在全球最大的搜索引擎谷歌宣布其域名Google.com支持HSTS。
HSTS的作用是强制客户端(如浏览器)使用HTTPS与服务器创建连接,因此如果你访问的网站启用了HSTS,那么浏览器将会记住这一标记,确保未来每次访问该网站都会自动定向到HTTPS,不会在无意中访问不安全的HTTP。
作为谷歌来说,支持HSTS还是十分必要的,因为该网站的访问量十分巨大,因此安全问题更是重中之重。谷歌表示在传输中加密数据有助于保护用户及其数据安全。目前旗鱼浏览器等主流浏览器都支持HSTS机制,因此只要网站支持https,针对HTTP的漏洞就越来越难以发挥作用。
本文来源:不详 作者:佚名