パスワードを忘れた? アカウント作成
6019564 journal
日記

iidaの日記: Strict-Transport-Security

日記 by iida

CAブラウザ・フォーラムのウェブ・サイトにアクセスしようとしたら、301ステータスでHTTPSのサイトに飛ばされた。そのときに気づいたのだが、HTTPの応答ヘッダーに「Strict-Transport-Security」というフィールドがあった。

これ、どうやら、インターネット・ドラフト規格らしい。

まじめに読みきれてはいないのだが、7.2節URI Loadingによると、以後のHTTPサイトへのアクセスをHTTPSに強制するためのヘッダーらしい。

この議論は、iida (8060)によって テキとトモのテキ禁止として作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー

読み込み中...