首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在Apache服务器上取消设置HSTS策略或使其过期

在Apache服务器上取消设置HSTS策略或使其过期
EN

Stack Overflow用户
提问于 2014-02-14 06:27:54
回答 1查看 9.1K关注 0票数 14

我在我的服务器上的ssl vhost中设置了这一行。我运行的是Apache 2.x

代码语言:javascript
复制
Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains"

这是一个重大的错误,因为现在我想删除它,并强制用户有时返回http页面。它没有启用很长时间,但我不想失去任何人。如果我现在试图强迫用户返回到http页面,他们就会陷入重定向循环。

如何使用服务器上的设置取消设置http或使其过期,以便当用户访问站点并访问站点的https版本时,会从他们的浏览器中删除严格传输安全设置,并且他们可以重定向到hit

我已经知道我犯了一个愚蠢的错误。我吸取了教训,现在只需要把它清理干净。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2014-02-14 13:03:47

弄清楚了:

注意: max-age值为零(即"max-age=0")通知UA停止将该主机视为已知HSTS主机,包括includeSubDomains指令(如果为该HSTS主机断言的话)。另请参见第8.1节(“严格传输安全响应报头字段处理”)。

RFC 6797文档中。

因此,我将只设置以下行,并在删除它之前将其保留几个月。

代码语言:javascript
复制
Header always set Strict-Transport-Security "max-age=0; includeSubDomains"
票数 16
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/21766910

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档