文章

提升网站 https 安全等级为 A+

这是本站原本的 https 等级:

如何对其进行提升呢?我们看到,官方也给出了解答:

在又拍云 CDN 控制台中,找到 HTTPS -> HSTS 配置。

打开后,点击“添加规则”。

然后进行如图的配置:

以下是配置详解:

  1. 选择域名:直接选择您想打开 HSTS 的域名,例如我的 www.amzcd.top 是已经达到 A+ 标准的,只有 amzcd.top 不符合标准,那么就选择 amzcd.top 即可。
  2. 启用 HSTS:打开。
  3. 缓存时间:默认为 180 天即可。最小值为 15552000 秒即 18 天,可根据实际情况自行调整。
  4. 应用于子域名:开启此选项后,该域名的所有子域名从今往后都必须用 https 访问。如果您仍有站点使用 http 协议,千万不要开启!
  5. 预记载:和应用于子域名类似,一旦开启,该域名及其所有子域名直接使用 https 访问。

配置完之后点击保存,再去看一看 SSL/TLS 安全评估报告罢。

本文由作者按照 CC BY 4.0 进行授权

© Dignite. 保留部分权利。 由  提供CDN加速。

浙ICP备2023032699号 | 使用 Jekyll 主题 Chirpy