刚才在 https://cs.chromium.org/chromium/src/net/http/transport_security_state_static.json 这个列表里面看到自己的小破站,惊出一身冷汗,我从来都没有提交过添加申请,怎么就被收录了。万一我以后不想用 HTTPS 还不得搞死。
于是我立刻发邮件申请删除,现在事后冷静下来,觉得加入也没啥,比较 Chrome 的源码里有了我的破站也是很有意思的事情。所以问问大家,你们觉得是加还是不加 HSTS Preload List
1
DoraJDJ 2016-08-14 15:11:28 +08:00 via Android
你想你的网站被运营商劫持加上些奇怪的东西进去吗?
|
2
crazycen 2016-08-14 15:17:49 +08:00 via iPhone
加了,你以后的子域名就要 https 。我已经加了,于是弄个了野卡 ssl
|
3
ewBuyVmLZMZE OP @crazycen 野卡太贵啦,买不起,穷人。
|
4
RqPS6rhmP3Nyn3Tm 2016-08-14 15:30:16 +08:00
@syhily AlphaSSL 有免费的 wildcard
显然个人用户不会有几个子域的,所以我还是安心用 LE |
5
mornlight 2016-08-14 15:31:08 +08:00
你的域名是不是之前被别人用过
|
6
6IbA2bj5ip3tK49j 2016-08-14 15:44:52 +08:00 via Android
@BXIA 没听说过免费的野卡啊。
|
7
dynos01 2016-08-14 15:49:09 +08:00 via iPad 1
没加,虽然现在所有子域都是 https 而且有 wildcard 证书,但有的时候不得不用 http
|
8
davidyin 2016-08-14 16:05:46 +08:00
已经把能加入的,都加入了。只要条件允许, https 是一个加分项。
|
9
RqPS6rhmP3Nyn3Tm 2016-08-14 16:07:41 +08:00
|
10
crazycen 2016-08-14 16:30:02 +08:00
有免费一年的野卡。子域名用的野卡。
|
11
ZE3kr 2016-08-14 16:38:55 +08:00 via iPhone
@xgfan https://assl.loovit.net
LE 在 beta 拿掉后限制很少的,一张证书 100 个域名,一周几乎就是签无限次。 不过 HSTS 确实比较坑,非 443 端口也 https ,导致我偶尔跨域什么都需要 http 也不行,无奈只能多买几个域名,留几个不开 preload 和 includesubdomain ,也算给自己留个后门吧 删 Preload 过程不是特别麻烦,以后随时删也行。 |
12
Showfom 2016-08-14 16:56:02 +08:00
弱弱的问一下,如何加入这个列表?
|
13
Hello1995 2016-08-14 16:59:09 +08:00 via Android
|
14
Showfom 2016-08-14 17:02:14 +08:00
找到了
nginx 必须增加 add_header Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"; 然后在 这里提交 https://hstspreload.appspot.com/ |
18
6IbA2bj5ip3tK49j 2016-08-14 18:45:46 +08:00 1
|
19
ranran 2016-08-14 19:30:47 +08:00
|
20
RqPS6rhmP3Nyn3Tm 2016-08-14 19:33:27 +08:00 via iPhone
|
21
Marfal 2016-08-14 20:56:51 +08:00
|
22
lan894734188 2016-08-14 21:28:34 +08:00 via Android
早已加入
|
23
qinxi 2016-08-15 09:44:46 +08:00
我也没有提交申请,自己就进去了...我现在考虑要不要发邮件移除
|
24
Williamp 2016-08-16 17:54:58 +08:00
@syhily I can't say it is expensive because saved some money at this https://www.clickssl.net/promotion/wildcard-ssl-coupons
|