https dikonfigurasikan, tetapi setiap lawatan pertama menggunakan http. Maksudnya, jika pengguna tidak pernah melawat tapak web kami melalui HTTPS, jelas sekali tiada peluang untuk mendapatkan pengepala respons HSTS, jadi masih boleh mengaksesnya buat kali pertama melalui HTTP.
Google sentiasa mendahului dari segi keselamatan penyemak imbas, jadi ia mengekalkan senarai pramuat (sila layari Internet secara saintifik dahulu) untuk digunakan Chrome, dan senarai ini akan dikodkan keras ke dalam penyemak imbas Chrome. Kemudian, Firefox, Safari, IE 11 dan Edge menyertainya. Oleh itu, semua pelayar utama menyokong senarai yang sama. Dengan cara ini, tapak web yang ditambahkan pada senarai ini boleh memastikan bahawa mereka menggunakan https dalam apa jua keadaan, termasuk untuk kali pertama.
Seperti yang ditunjukkan dalam gambar, tanya twitter.com untuk menyertai senarai ini, jadi apabila anda memasukkan twitter.com dalam bar alamat, walaupun anda belum melawatinya sebelum ini, pelayar akan memaksa https untuk pergi dan bukannya memaksa pelayan untuk melompat.
Untuk maklumat terperinci, sila rujuk artikel ini (dipetik daripada linux.cn)
Ini tidak berfungsi, anda tidak boleh meminta pengguna menggunakan https untuk mengakses kali pertama,
Konfigurasikan fail konfigurasi conf dan lompat kesemua 80 port ke 443,
Kaedah kedua, HSTS
nginx konfigurasi ssl dan paksa https
https://echo.pm/lnmp-nginx-ss...
Pelayan boleh membuka https dan http pada masa yang sama
Yang diminta oleh pengguna ialah yang diminta, dan pelayan tidak boleh memutuskannya.
Anda boleh paksa ubah hala http ke https di bahagian pelayan.
Anda juga boleh mematikan http, supaya apabila pengguna meminta http, ia akan menggesa anda bahawa alamat yang diminta tidak wujud. . tidak wujud. . .
Hanya konfigurasikan http untuk melompat paksa ke https Lagipun, ramai pengguna sudah biasa menggunakan http. Berikut ialah pelaksanaan pelarasan paksa http bagi konfigurasi https dalam pelbagai versi pelayan:
versi APache
Jika anda perlu mengubah hala keseluruhan tapak, taip kandungan berikut dalam teg <Direktori> pada fail konfigurasi tapak web:
Jika anda ingin memaksa https ubah hala ke direktori tertentu, salin kod berikut:
Jika anda hanya perlu mengubah hala halaman web tertentu ke https, anda boleh menggunakan ubah hala 301 untuk melakukan ubah hala! ubah hala 301/halaman web anda https://hos+laman web anda
Versi IIS
Pengenalan kepada kaedah menukar Http kepada Https secara automatik dalam IIS
1. Sandarkan fail berikut mengikut versi IIS:
2. Salin dan ganti semua kandungan berikut (403-4 atau 403) dan simpan
Nota: Dalam IIS6, pergi ke Site Properties -> Directory Security -> Semak "Require Secure Channel (SSL)" dalam Editing Dalam IIS7 dan 8, pergi ke SSL Settings -> Check "Require SSL" .
Versi Tomcat
Dua perubahan perlu dibuat.
1. Port yang dikonfigurasikan dengan sijil SSL dalam server.xml harus ditukar kepada port "443" lalai. Jika ia telah diubah suai, sila teruskan ke langkah kedua
2. fail konfigurasi xml: seperti berikut
3 Kembali ke fail konfigurasi server.xml dan cari nod dengan port 80. Atribut lalai ialah redirectPort="8443". Anda perlu menukarnya kepada "443", simpan dan mulakan semula.
Versi Nginx
Dalam fail yang mengkonfigurasi port 80, tulis sahaja kandungan berikut.
Coretan kod universal untuk halaman berasingan: Kaedah ini lebih sesuai untuk carian SEO atau menentukan subhalaman berasingan https
Tambahkan kod ini pada halaman yang perlu dipaksa ke https untuk diproses
Alamat rujukan: https://bbs.wosign.com/thread-46-1-1.html