HSTS 究竟有没有效?各浏览器都有在更新列表?

2019-04-03 22:40:21 +08:00
 wkl17
看百科上的说明:浏览器支持
Chromium 和 Google Chrome 从 4.0.211.0 版本开始支持 HSTS
Firefox 4 及以上版本
Opera 12 及以上版本
Safari 从 OS X Mavericks 起
Internet Explorer 从 Windows 10 技术预览版开始支持,之后微软又向 IE11 用户推送了支持 HSTS 的更新。

,不知道这些浏览器是否真的会去更新 HSTS 列表?有人实践过 或 了解真实的情况吗?

像 IE,如果禁用 Windows 更新,那它还能更新 HSTS 列表吗?

Opera12 也已经是好多年前的旧产品了( Presto 内核),难道它也还在保持着 HSTS 列表的更新?
2815 次点击
所在节点    SSL
3 条回复
isCyan
2019-04-04 12:09:40 +08:00
hstsb 列表是 preload 列表
chrome 随新版本发布更新 hsts preload 列表
如果你总是把浏览器更新到最新版,preload 就能保持最新

hsts 是个 http header
这个需要你第一次访问,浏览器记录 header 之后的访问都是强制 https 了
wkl17
2019-04-16 03:07:23 +08:00
@isCyan 对,我想了解的就是 preload 列表。

各个浏览器 究竟会不会 定期自动更新它?

还是必须等各个浏览器新版本发布时才会一同附上?

我找到 Opera 的 HTST 相关的文件,但里面印象中 只有几个网址而已。。
slanternsw
2019-06-17 23:54:27 +08:00
@wkl17 应该的每次发版时更新

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/551840

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX