-1
サイト上でStrict-Transportセキュリティヘッダーを使用する方法はありますが、まだSSL以外のサブドメインがありますか?Strict-Transportセキュリティを使用することはできますか
サイト上でStrict-Transportセキュリティヘッダーを使用する方法はありますが、まだSSL以外のサブドメインがありますか?Strict-Transportセキュリティを使用することはできますか
あなただけincludeSubDomains
なしStrict-Transport-Security
ヘッダーを設定することができます。たとえば、Strict-Transport-Security: max-age=31536000
をhttps://example.com
に設定すると、ブラウザはnonsslsub.example.com
にHTTPSを適用しません。
それはないと思われる。https://security.stackexchange.com/questions/161677/can-i-use-hsts-with-mixed-http-https-subdomains/161680#161680 – Richard