【发布时间】:2016-10-12 10:41:26
【问题描述】:
即使用户输入 http URL,我也试图强制浏览器使用 https。这个想法是使用来自服务器的 http 响应标头。我能够使用重定向(在 site.conf 中)和重写(普遍不喜欢)实现重定向,但也想测试这种方法。
现在我尝试将以下内容添加到我的 /etc/apache/sites-enabled/mysite.conf 中,但尽管浏览器接收到标头响应,但用户并未重定向到 https(显示默认 apache 页面):
标题集位置https://www.example.com/ 标头集 X-Forwarded-Proto:https 标头集 Strict-Transport-Security "max-age=180; includeSubdomains"
我是否必须更改 apache 配置中的其他任何内容才能实现此目的? (所有模块均已正确加载)
【问题讨论】: