HSTS – what, why and how

HSTS,全称是HTTP Strict Transport Security(HTTP严格传输安全),是一种可以让浏览器强制使用https来与网站进行通讯的策略。通俗而形象的解释下就是如果一个网站(比如本站)使用了HSTS,那么一旦你访问过https://xia.moe,那么你就再也无法访问http://xia.moe了。对,哪怕有其他人劫持了你的网络,也无法让你访问本站的http版本了。
继续阅读HSTS – what, why and how