Vorrei applicare HSTS per 1 solo sottodominio, ma non per l'intero dominio, è possibile?
xxx.yyy.com -> HSTS on
zzz.yyy.com -> HSTS off
yyy.com -> HSTS off
Vorrei applicare HSTS per 1 solo sottodominio, ma non per l'intero dominio, è possibile?
xxx.yyy.com -> HSTS on
zzz.yyy.com -> HSTS off
yyy.com -> HSTS off
Risposte:
Sì.
Invia l' Strict-Transport-Security
intestazione solo per xxx.yyy.com
e non specificare includeSubDomains
.
I browser che gestiscono correttamente HSTS imposteranno xxx.yyy.com
in questo caso solo i requisiti per il sottodominio specificato ( ).
Strict-Transport-Security
sul xxx.yyy.com
fatto includere il includeSubDomains
? Ciò non influirebbe solo *.xxx.yyy.com
?
xxx.yyy.com
", motivo per cui ho detto di non impostare includeSubDomains
) - Se vuoi che anche i sottodomini xxx.yyy.com
facciano valere HSTS, dovresti impostare includeSubDomains
nell'intestazione.
includeSubDomains
è presente xxx.yyy.com
, interesserà anche *.yyy.com
? (cioè si romperà zzz.yyy.com
se non intrattiene HTTPS)?