谷歌宣布域名Google.com支持HSTS
HSTS(HTTP Strict Transport Security),是一種幫助網(wǎng)站將用戶(hù)從不安全的HTTP版本重定向到安全的HTTPS版本的機(jī)制。現(xiàn)在全球最大的搜索引擎谷歌宣布其域名Google.com支持HSTS。
HSTS的作用是強(qiáng)制客戶(hù)端(如瀏覽器)使用HTTPS與服務(wù)器創(chuàng)建連接,因此如果你訪問(wèn)的網(wǎng)站啟用了HSTS,那么瀏覽器將會(huì)記住這一標(biāo)記,確保未來(lái)每次訪問(wèn)該網(wǎng)站都會(huì)自動(dòng)定向到HTTPS,不會(huì)在無(wú)意中訪問(wèn)不安全的HTTP。
作為谷歌來(lái)說(shuō),支持HSTS還是十分必要的,因?yàn)樵摼W(wǎng)站的訪問(wèn)量十分巨大,因此安全問(wèn)題更是重中之重。谷歌表示在傳輸中加密數(shù)據(jù)有助于保護(hù)用戶(hù)及其數(shù)據(jù)安全。目前旗魚(yú)瀏覽器等主流瀏覽器都支持HSTS機(jī)制,因此只要網(wǎng)站支持https,針對(duì)HTTP的漏洞就越來(lái)越難以發(fā)揮作用。
來(lái)源:IT之家
相關(guān)閱讀

投稿/爆料:huoban@yumi.com
致力于為用戶(hù)提供域名拍賣(mài),域名預(yù)訂,域名商城,一口價(jià)域名聯(lián)盟,擔(dān)保交易,域名資訊,域名管理,域名停放等域名增值服務(wù)!