IE 将支持 HSTS 安全机制

微软IE官方博客宣布,IE 浏览器的最新版本将支持HTTP Strict Transport Security(HSTS),Windows 10技术预览版的用户将能预览最新的变化。HSTS是帮助网站将用户从不安全的HTTP版本重定向到安全的HTTPS版本的一种机制。如果你访问的网站启 用了HSTS,那么浏览器将会记住这一标记,确保你未来每次访问该网站都会自动定向到HTTPS。

在这之前,主流浏览器只有IE不支持HSTS。

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-09-19 16:09:27

IE 将支持 HSTS 安全机制的相关文章

谷歌宣布域名Google.com支持HSTS

HSTS(HTTP Strict Transport Security),是一种帮助网站将用户从不安全的HTTP版本重定向到安全的HTTPS版本的机制.现在全球最大的搜索引擎谷歌宣布其域名Google.com支持HSTS. HSTS的作用是强制客户端(如浏览器)使用HTTPS与服务器创建连接,因此如果你访问的网站启用了HSTS,那么浏览器将会记住这一标记,确保未来每次访问该网站都会自动定向到HTTPS,不会在无意中访问不安全的HTTP. 作为谷歌来说,支持HSTS还是十分必要的,因为该网站的访问

Google域名支持HSTS 强制访问定向到安全协议

Google 官方博客宣布其域名 Google.com 支持 HSTS .HSTS代表 HTTP Strict Transport Security ,是一种帮助网站将用户从不安全的HTTP版本重定向到安全的HTTPS版本的机制.如果你访问的网站启用了HSTS,那么浏览器将会记住这一标记,确保未来每次访问该网站都会自动定向到HTTPS,不会在无意中访问不安全的HTTP. Google称在传输中加密数据有助于保护用户及其数据的安全.主流浏览器都支持 HSTS 机制. ===============

Google 域名支持 HSTS,强制访问定向到安全协议

Google 官方博客宣布其域名 Google.com 支持 HSTS .HSTS代表 HTTP Strict Transport Security ,是一种帮助网站将用户从不安全的HTTP版本重定向到安全的HTTPS版本的机制.如果你访问的网站启用了HSTS,那么浏览器将会记住这一标记,确保未来每次访问该网站都会自动定向到HTTPS,不会在无意中访问不安全的HTTP. Google称在传输中加密数据有助于保护用户及其数据的安全.主流浏 览器都支持 HSTS 机制. 文章转载自 开源中国社区[h

ASP.NET 4的Web Forms全面支持URL Routing机制

ASP.NET 4的Web Forms当中,最令人激赏的,则莫过于是URL Routing机制的全面支持.过去在ASP.NET 3.5 SP1当中,Web Forms或多或少就开始支持URL Routing机制,它让我们在网址的呈现以及使用上更加的有弹性. 过去我们在ASP.NET当中,习惯于底下这样的网址呈现方式:http://myWebSite/EditProduct.aspx?Id=1 但最近几年REST风格的网站(或REST Web服务)兴起,你常常会看到网址的呈现方式变成:http:/

开启HSTS让浏览器强制跳转HTTPS访问

在网站全站HTTPS后,如果用户手动敲入网站的HTTP地址,或者从其它地方点击了网站的HTTP链接,通常依赖于服务端301/302跳转才能使用HTTPS服务.而第一次的HTTP请求就有可能被劫持,导致请求无法到达服务器,从而构成HTTPS降级劫持.这个问题目前可以通过HSTS(HTTP Strict Transport Security,RFC6797)来解决. HSTS简介 HSTS(HTTP Strict Transport Security)是国际互联网工程组织IETF发布的一种互联网安全

Java同步机制浅谈――synchronized对代码作何影响?

Java对多线程的支持与同步机制深受大家的喜爱,似乎看起来使用了synchronized关键字就可以轻松地解决多线程共享数据同步问题.到底如何?――还得对synchronized关键字的作用进行深入了解才可定论.总的说来,synchronized关键字可以作为函数的修饰符,也可作为函数内的语句,也就是平时说的同步方法和同步语句块.如果再细的分类,synchronized可作用于instance变量.object reference(对象引用).static函数和class literals(类名

JavaScript面向对象的支持(1)

javascript|对象 ================================================================================Qomolangma OpenProject v0.9 类别    :Rich Web Client关键词  :JS OOP,JS Framwork, Rich Web Client,RIA,Web Component,          DOM,DTHML,CSS,JavaScript,JScript 项目发

Java同步机制:sychronized对代码影响

Java对多线程的支持与同步机制深受大家的喜爱,似乎看起来使用了synchronized关键字就可以轻松地解决多线程共享数据同步问题.到底如何?――还得对synchronized关键字的作用进行深入了解才可定论. 总的说来,synchronized关键字可以作为函数的修饰符,也可作为函数内的语句,也就是平时说的同步方法和同步语句块.如果再细的分类,synchronized可作用于instance变量.object reference(对象引用).static函数和class literals(类

ActiveMQ的几种消息持久化机制

为了避免意外宕机以后丢失信息,需要做到重启后可以恢复消息队列,消息系统一般都会采用持久化机制. ActiveMQ的消息持久化机制有JDBC,AMQ,KahaDB和LevelDB,无论使用哪种持久化方式,消息的存储逻辑都是一致的. 就是在发送者将消息发送出去后,消息中心首先将消息存储到本地数据文件.内存数据库或者远程数据库等,然后试图将消息发送给接收者,发送成功则将消息从存储中删除,失败则继续尝试. 消息中心启动以后首先要检查指定的存储位置,如果有未发送成功的消息,则需要把消息发送出去. >>