我只想对 1 个子域而不是整个域执行 HSTS,这可能吗?
xxx.yyy.com -> HSTS on
zzz.yyy.com -> HSTS off
yyy.com -> HSTS off
我只想对 1 个子域而不是整个域执行 HSTS,这可能吗?
xxx.yyy.com -> HSTS on
zzz.yyy.com -> HSTS off
yyy.com -> HSTS off
是的。
Strict-Transport-Security
仅为发送标头xxx.yyy.com
,不指定includeSubDomains
。在这种情况下,正确处理 HSTS 的浏览器只会对指定的子域 ( ) 设置要求。
xxx.yyy.com