HSTS (HTTP Strict Transport Security)

Материал из sysadm
Версия от 18:01, 9 марта 2021; Admin (обсуждение | вклад)
(разн.) ← Предыдущая | Текущая версия (разн.) | Следующая → (разн.)
Перейти к навигации Перейти к поиску

Ссылки по теме

Краткое описание (не проверял, описываю как понял сам)

Современные браузеры перед обращением на сайт по открытому протоколу HTTP, запрашивают сайт по шифрованному протоколу HSTS заголовок с политикой шифрования. Если политика шифрования определена, то все http запросы преобразуются в https на стороне бразуера.

Заголовки HSTS кэшируются браузером и это используют некоторые сайты для отслеживания ваших действий. Современные браузеры стараются блокировать такую возможность.