Начало распродаж · Скидка на доставку · Поступление новой коллекции

BELAYA KASKA / FEATURE

seoАвтор: Пуск‑Медиа (импорт)Просмотры: 3

HSTS и preload: принудительный HTTPS и попадание в списки браузеров

Заголовок `Strict-Transport-Security`, срок `max-age` и риски preload до готовности всего домена.

Изображение статьи: HSTS и preload: принудительный HTTPS и попадание в списки браузеров

HSTS сообщает браузеру всегда использовать HTTPS для домена — защита от downgrade и перехвата cookie при первом визите (до preload).

Preload в hstspreload.org распространяет политику на все установки Chrome — откат занимает месяцы, подавайте только стабильные зоны.

- [Strict-Transport-Security — MDN](https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Strict-Transport-Security) — Директивы max-age и includeSubDomains.

- [hstspreload.org](https://hstspreload.org/) — Требования к preload.

---

## Чеклист

Сначала HTTPS на всех поддоменах и редиректы с HTTP, затем длинный max-age, потом preload.

Тестовые staging-домены не включайте в includeSubDomains без отдельного сертификата.

#HTTPS#безопасность#инфраструктура

Мы используем обязательные cookie для работы сайта (корзина, вход, оформление заказа) и необязательные — для аналитики и маркетинга. Вы можете принять все, отклонить необязательные или настроить категории. Подробнее в политике cookies.