V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
sanshiliu
V2EX  ›  SSL

域名如何关闭 HSTS?

  •  
  •   sanshiliu · 2019-06-04 14:39:53 +08:00 · 6307 次点击
    这是一个创建于 1984 天前的主题,其中的信息可能已经有所发展或是发生改变。

    新买的域名带 HSTS,一直跳 https,求大佬教如何删除?

    16 条回复    2019-08-22 11:50:34 +08:00
    lazyfighter
        1
    lazyfighter  
       2019-06-04 16:58:49 +08:00   ❤️ 1
    response header 带的吧 删掉就好了
    sanshiliu
        2
    sanshiliu  
    OP
       2019-06-04 17:20:28 +08:00
    @lazyfighter 感谢大佬
    sanshiliu
        3
    sanshiliu  
    OP
       2019-06-04 17:22:33 +08:00
    @lazyfighter 但是就算域名没有解析都跳转,现在是随便输入什么二级域名都会自动跳转。
    lynnv2
        4
    lynnv2  
       2019-06-04 17:26:33 +08:00
    Infernalzero
        5
    Infernalzero  
       2019-06-04 17:31:11 +08:00
    add_header Strict-Transport-Security "max-age=0;";
    ningfeng
        6
    ningfeng  
       2019-06-04 17:34:33 +08:00 via Android
    哇,关于这个问题我想反问。。。
    dallaslu
        7
    dallaslu  
       2019-06-04 17:36:09 +08:00
    你说的是 preload 吧?去 https://hstspreload.org/ 研究研究
    xenme
        8
    xenme  
       2019-06-04 17:38:08 +08:00
    preload 就有的等了
    uTOmOuk3L6sb4MSI
        9
    uTOmOuk3L6sb4MSI  
       2019-06-04 18:37:56 +08:00 via iPhone
    好像提交 preload 之后,要取消的话;也得申请。要等好久才会帮你取消。
    浏览器好像会有一份 HSTS 名单,不知道更新周期是多久。
    roustar31
        10
    roustar31  
       2019-06-04 19:01:58 +08:00 via Android
    preload 取消要好久,现在 http 网站都给你提示不安全了。没必要退回去,什么程序还不支持 HTTPS 想不通
    Imr
        11
    Imr  
       2019-06-04 19:30:21 +08:00 via iPhone
    @roustar31 大概因为出国 https 访问很容易被拦下来,走 http 虽然不安全,但使用很方便
    beastk
        12
    beastk  
       2019-06-04 19:32:18 +08:00 via iPhone
    取消不了我记得
    Jirajine
        13
    Jirajine  
       2019-06-04 19:37:18 +08:00 via Android
    @Imr 还有这种情况?抓不了的包就拦截,那岂不是以后国人的系统里都要预置国产证书了。。
    lhx2008
        14
    lhx2008  
       2019-06-04 19:38:10 +08:00
    preload 基本退不出来,因为各个版本的 chrome 都有人用
    slanternsw
        15
    slanternsw  
       2019-06-17 23:53:12 +08:00 via Android
    快过期的域名不要丢,挂上 header 扔进 preload list,买域名的人都气哭了。
    alect
        16
    alect  
       2019-08-22 11:50:34 +08:00
    那你就直接用 SSL 反而更省事
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5254 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 09:13 · PVG 17:13 · LAX 01:13 · JFK 04:13
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.