HSTS 用于重定向到另一个域的域

HSTS for domains that redirect to a different one

抱歉,如果这个问题已经被问过,找不到类似的案例。

因此,我们即将为域实施 HSTS,例如 example.com。 所述域有几个不同的域重定向到它,domain1.com 和 domain2.com。

所以:

如果我们要为 example.com 启用 HSTS,是否需要为 domain1.com 和 domain2.com 启用 HSTS,即使它们只是重定向到主域? (我假设是的,但我不太确定)。

此外,我们还有另一个类似的相关案例,但它是针对 example.com 的子域(将具有 HSTS)到非 HSTS 的站点。

例如:sub.example.com(其中 example.com 启用了 HSTS,选项“includeSubDomains”)转到 https://www.another-site.com,它没有启用 HSTS。

我们是否必须为另一个启用 HSTS-site.com? sub.example.com 是否会受到核心站点 HSTS 的影响?

如果这听起来有点不合常理,我深表歉意,这是我遇到的第一个案例。

感谢您的关注与支持!

HSTS 仅适用于正在加载的站点。

因此,如果 domain1.com 重定向到 example.com,并且 example.com 启用了 HSTS,则不需要在 domain1.com 上启用 HSTS。否则任何站点都无法启用 HSTS!

同样,sub.example.com(带 HSTS)重定向到另一个没有 HSTS 的 site.com 也可以。