iidaの日記: Strict-Transport-Security
日記 by
iida
CAブラウザ・フォーラムのウェブ・サイトにアクセスしようとしたら、301ステータスでHTTPSのサイトに飛ばされた。そのときに気づいたのだが、HTTPの応答ヘッダーに「Strict-Transport-Security」というフィールドがあった。
これ、どうやら、インターネット・ドラフト規格らしい。
まじめに読みきれてはいないのだが、7.2節URI Loadingによると、以後のHTTPサイトへのアクセスをHTTPSに強制するためのヘッダーらしい。
Strict-Transport-Security More ログイン