sergey_cheban: (Аракчеев)
sergey_cheban ([personal profile] sergey_cheban) wrote2014-12-04 12:42 am

HTTP strict transport security

В копилку новых знаний:
HTTP strict transport security (HSTS)
Краткое содержание: при попытке подключения по HTTP сайт отдаёт заголовок Strict-Transport-Security, который намекает браузеру, что впредь (в течение указанного времени) на этот сайт следует ходить только по HTTPS, и ни в коем случае не по HTTP.
Не идеал, но хоть что-то...
tobotras: (Default)

[personal profile] tobotras 2014-12-04 08:15 am (UTC)(link)
А чем это лучше редиректа на https?