提升网站 https 安全等级为 A+
这是本站原本的 https 等级:
如何对其进行提升呢?我们看到,官方也给出了解答:
在又拍云 CDN 控制台中,找到 HTTPS -> HSTS 配置。
打开后,点击“添加规则”。
然后进行如图的配置:
以下是配置详解:
- 选择域名:直接选择您想打开 HSTS 的域名,例如我的 www.amzcd.top 是已经达到 A+ 标准的,只有 amzcd.top 不符合标准,那么就选择 amzcd.top 即可。
- 启用 HSTS:打开。
- 缓存时间:默认为 180 天即可。最小值为 15552000 秒即 18 天,可根据实际情况自行调整。
- 应用于子域名:开启此选项后,该域名的所有子域名从今往后都必须用 https 访问。如果您仍有站点使用 http 协议,千万不要开启!
- 预记载:和应用于子域名类似,一旦开启,该域名及其所有子域名直接使用 https 访问。
配置完之后点击保存,再去看一看 SSL/TLS 安全评估报告罢。
本文由作者按照
CC BY 4.0
进行授权