Jxck 11.04.2016

HTTP Strict Transport Security(HSTS) 対応

Read Original

この記事では、HTTP Strict Transport Security (HSTS) をブログに導入した実践的な経験を共有しています。HSTS ヘッダの設定方法、初回アクセス時の TOFU (Trust on First Use) 問題、Preload リストの仕組みについて説明し、サブドメインに実験用環境を持つ本サイトにおいて includeSubdomains や Preload 登録を見送った判断理由を詳述します。

HTTP Strict Transport Security(HSTS) 対応

комментариев

No comments yet

Be the first to share your thoughts!

Browser Extension

Get instant access to AllDevBlogs from your browser

Top of the Week

No top articles yet