V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
wkl17
V2EX  ›  SSL

HSTS 究竟有没有效?各浏览器都有在更新列表?

  •  
  •   wkl17 · 2019-04-03 22:40:21 +08:00 · 2819 次点击
    这是一个创建于 2095 天前的主题,其中的信息可能已经有所发展或是发生改变。
    看百科上的说明:浏览器支持
    Chromium 和 Google Chrome 从 4.0.211.0 版本开始支持 HSTS
    Firefox 4 及以上版本
    Opera 12 及以上版本
    Safari 从 OS X Mavericks 起
    Internet Explorer 从 Windows 10 技术预览版开始支持,之后微软又向 IE11 用户推送了支持 HSTS 的更新。

    ,不知道这些浏览器是否真的会去更新 HSTS 列表?有人实践过 或 了解真实的情况吗?

    像 IE,如果禁用 Windows 更新,那它还能更新 HSTS 列表吗?

    Opera12 也已经是好多年前的旧产品了( Presto 内核),难道它也还在保持着 HSTS 列表的更新?
    3 条回复    2019-06-17 23:54:27 +08:00
    isCyan
        1
    isCyan  
       2019-04-04 12:09:40 +08:00 via Android
    hstsb 列表是 preload 列表
    chrome 随新版本发布更新 hsts preload 列表
    如果你总是把浏览器更新到最新版,preload 就能保持最新

    hsts 是个 http header
    这个需要你第一次访问,浏览器记录 header 之后的访问都是强制 https 了
    wkl17
        2
    wkl17  
    OP
       2019-04-16 03:07:23 +08:00
    @isCyan 对,我想了解的就是 preload 列表。

    各个浏览器 究竟会不会 定期自动更新它?

    还是必须等各个浏览器新版本发布时才会一同附上?

    我找到 Opera 的 HTST 相关的文件,但里面印象中 只有几个网址而已。。
    slanternsw
        3
    slanternsw  
       2019-06-17 23:54:27 +08:00 via Android
    @wkl17 应该的每次发版时更新
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2589 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 20ms · UTC 01:42 · PVG 09:42 · LAX 17:42 · JFK 20:42
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.