V2EX 为什么不把所有链接转到 https 上?

2015-04-05 11:17:06 +08:00
 lancelot9113

最近V2EX不是在墙内无法通过http链接上去么?
不打算强制https链接么?
外链过来的,每次都要手工修改https啊。

PS:有没有什么浏览器插件可以对某个站优先使用https协议的?

4887 次点击
所在节点    问与答
37 条回复
wbbim
2015-04-05 11:17:33 +08:00
chrome hsts
longquanwo
2015-04-05 11:22:05 +08:00
此建议 值得考虑
lancelot9113
2015-04-05 11:23:26 +08:00
@wbbim 233,果然chrome还是最棒么?我先去试试。thx!
tSQghkfhTtQt9mtd
2015-04-05 11:24:42 +08:00
/settings 浏览器连接方式→永远使用 TLS
如果开启永远使用 TLS,则在返回首页时,V2EX 会向浏览器发送 max-age 为一周的 HSTS 头来提示浏览器使用 TLS 方式连接。推荐使用最新版本的 Chrome 或者 Firefox 访问。
lancelot9113
2015-04-05 11:28:52 +08:00
@liwanglin12 你的方案是不是和1L的一个意思呢?因为我貌似没搜到hsts这个插件?总之试试你的方案,thx!
jasontse
2015-04-05 11:31:58 +08:00
或许是不想被完全墙死
xenme
2015-04-05 11:37:18 +08:00
https好多视频看不了了。
用了插件自动替换成https,用了一个星期,又换回来http然后走SS了。
bdnet
2015-04-05 11:38:37 +08:00
判断如果是墙内IP全程SSL?
lancelot9113
2015-04-05 11:42:18 +08:00
@xenme chrome浏览器地址栏里输入:chrome://net-internals/#hsts。添加v2ex domain即可。已经成功了。
lancelot9113
2015-04-05 11:45:39 +08:00
果然还是chrome大法好...如果是safari是不是目前就木有这种设定呢?
xenme
2015-04-05 11:46:54 +08:00
@lancelot9113 开了hsts之后,v2带视频的帖子好像都无法正常显示视频,所以,我又改成http了。

hsts好像没法保存,设置完,当下是好的,关掉就又没了。
Tlvncks
2015-04-05 11:49:11 +08:00
chrome扩展
https://chrome.google.com/webstore/detail/https-everywhere/gcbommkclmclpchllfjekcdonpmejbdp

chrome 设置复制地址栏打开.
chrome://net-internals/#hsts

@lancelot9113
lancelot9113
2015-04-05 11:51:12 +08:00
@xenme 视频的问题,我还没注意到。你说的无法保存,我这里是没有问题的。退出chrome之后在进,是没问题的。
surftheair
2015-04-05 11:51:40 +08:00
http://www.v2ex.com/settings
为什么没人说这个
Hello1995
2015-04-05 11:55:32 +08:00
https://www.v2ex.com/settings
浏览器连接方式:永远使用SSL

:-)
lancelot9113
2015-04-05 11:59:29 +08:00
@surftheair 原来如此,我还以为3L和1L是同一个意思呢。thx! 另外这个“ max-age 为一周”是指时间限制还是啥意思?
tSQghkfhTtQt9mtd
2015-04-05 12:40:41 +08:00
@lancelot9113 是指时间,但是你每次访问首页应该都会重新刷一周吧。。我也不太了解,反正我开了之后是自动的全程https,搜索引擎跳过来也是,这个跳转是浏览器本地跳
你手动chrome://net-internals/#hsts添加麻烦啊= =还不如直接在https://www.v2ex.com/settings选
(1L可能是没说清楚,HTTP严格传输安全(英语:HTTP Strict Transport Security,缩写:HSTS)是一套由互联网工程任务组发布的互联网安全策略机制。网站可以选择使用HSTS策略,来让浏览器强制使用HTTPS与网站进行通信,以减少会话劫持风险。[来自wikipedia])
laoyur
2015-04-05 13:02:41 +08:00
本站老大一直认为https耗资源的,不信请查看他的发帖
lancelot9113
2015-04-05 13:33:08 +08:00
@laoyur 耗资源能理解。不过,好像越来越多的站直接使用https了。这个趋势不能被忽略吧。
liuhaotian
2015-04-05 13:59:47 +08:00
@surftheair
@Hello1995 这个只有在发送过hsts头之后才有效,如果是第一次通过外链点进来是没有用的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/181667

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX