优酷为什么要删除 chrome 手动设置的 hsts

2018-10-08 21:29:52 +08:00
 qinxi

因为 http 容易被劫持瞎跳转,所以我在 chrome://net-internals/#hsts

youku.com 加了进去.当时是生效的.打开youku.com 之后是正常的 307 到 https, 再去 hsts 页面查询就变成 Not found 了, 再次访问又变成默认的 http 了

查看原因是 header 设置了 strict-transport-security: max-age=0

优酷是怎么肥事

1212 次点击
所在节点    分享发现
1 条回复
iwtbauh
2018-10-09 12:02:55 +08:00
可能是穷的连一点服务器完成 TLS 的算力都支付不起了 :doge:

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/495735

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX