HSTS Preload(预加载)是什么?
近日,本站在https://hstspreload.org/提交的HSTS Preload申请终于落地了,这意味着所有支持HSTS并且更新了预载列表的浏览器都能在访问本站时强制使用HTTPS协议(包括首次访问)。这样说可能还是不太好理解,那么我们先从HSTS说起: HSTS(HTTP Strict Transport Security)是一种安全机制,它强制浏览器只通过 HTTPS(加密的 HTTP)来连接特定的网站。换句话说,一旦浏览器知道某个网站开启了 HSTS,它就会自动将所有对该网站的请求升级为 HTTPS 请求,即使用户输入的是 HTTP 地址。 HSTS Preload 是一个预加载的域名列表。这个列表由各大浏览器厂商维护,一旦某个网站的域名被添加到这个列表中,