AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1067229
Accepted
Basil Bourque
Basil Bourque
Asked: 2021-06-20 22:51:02 +0800 CST2021-06-20 22:51:02 +0800 CST 2021-06-20 22:51:02 +0800 CST

需要 HTTPS 连接的顶级域 (TLD) 列表,例如 .dev

  • 772

我知道.dev顶级域要求所有站点仅支持加密的 HTTPS 连接,不允许任何 HTTP 连接。

还有其他这样的顶级域名吗?

domain-name-system https domain-name tld
  • 2 2 个回答
  • 2568 Views

2 个回答

  • Voted
  1. Best Answer
    Esa Jokinen
    2021-06-21T00:56:16+08:002021-06-21T00:56:16+08:00

    如果更多顶级域开始使用HTTP 严格传输安全(HSTS,RFC 6797)强制执行 HTTPS,那么对此的直接回答最终将变得过时。从技术上讲,这是提交到预加载列表的 TLD 的 HSTS 政策。它始于谷歌的新顶级域名,

    HSTS 预加载列表可以包含通过HSTS 网站添加的单个域或子域甚至顶级域 (TLD) 。TLD 是域名的最后一部分,例如.com、 .net或.org。Google 运营着 45 个 TLD,包括.google、.how和 .soy. 2015 年,当我们添加.google到 HSTS 预加载列表时,我们创建了第一个安全 TLD,现在我们正在为更多的 TLD 推出 HSTS,从.foo和开始.dev。

    甚至对未来保护整体的可能性也有了初步的想法.gov:

    进一步缩小:技术上可以为整个顶级域(例如“ .gov”)预加载 HSTS,就像 Google 第一次使用 .google. 作为一个相对较小的、集中管理的顶级域,也许有一天.gov可以到达那里。

    要了解当前情况,必须查阅Chromium HSTS 预加载列表。

    Chromium 的GitHub 镜像上也提供了预加载列表;特别是原始版本最适合curlor wget。该列表是带有注释行的非标准JSON 。可以jq在删除评论后使用 eg对其进行分析sed。

    在这里,jq给出了预加载列表中的所有域名,并将其grep缩减为TLD:

    cat transport_security_state_static.json \
      | sed 's/^\s*\/\/.*//' \
      | sed '/^$/d' \
      | jq -r '.entries[]|select(.include_subdomains==true)|"\(.name)"' \
      | grep -P "^\.?[a-z]*\.?$" 
    

    要搜索公共后缀而不是 TLD:

    cat transport_security_state_static.json \
      | sed 's/^\s*\/\/.*//' \
      | sed '/^$/d' \
      | jq '.entries[]' \
      | jq 'select((.policy=="public-suffix") and (.include_subdomains==true))' \
      | jq -r '"\(.name)"'
    
    • 22
  2. 9072997
    2022-01-30T17:00:33+08:002022-01-30T17:00:33+08:00

    这是使用 Esa Jokinen 的答案中的过程生成的,但似乎有一个文字列表可能很有用,即使它确实需要定期更新。

    HSTS 预加载 TLD

    • 安卓
    • 应用程序
    • 银行
    • 嘘
    • 铬合金
    • 爸爸
    • 天
    • 开发者
    • 吃
    • esq
    • 飞
    • 富
    • 乐
    • 邮箱
    • 谷歌
    • 出去玩
    • ing
    • 保险
    • 遇见
    • 模因
    • 新的
    • 关系
    • 页
    • 博士
    • 玩
    • 教授
    • 敬请回复
    • 搜索
    • YouTube

    HSTS 预加载的公共后缀

    (这部分答案可能会更快过时)

    • bmoattachments.org
    • cnpy.gdn
    • gentapps.com
    • 现在.sh
    • 3

相关问题

  • Solaris DNS

  • resolv.conf 在经过一段时间后被更改

  • 为什么有些网站的网址中没有“www”就无法显示?[关闭]

  • 为本地网络中的名称解析添加自定义 dns 条目

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve