本站已启用 HSTS,并被正式收录于 HSTS Preload List。在未来的时间里,本站域名将无法以任何方式通过 HTTP 访问。

支持 HSTS Preload 的浏览器将保证用户访问包含在 List 内的域名时只能建立安全连接,这意味着其他任何人无法劫持用户和服务器之间的流量。HSTS Preload 弥补了 HSTS 的缺陷,因为 HSTS 允许用户与服务器建立的第一次连接是非安全连接,这时服务器返回 HSTS 响应头,之后的连接才能被强制 HTTPS。当然,HSTS Preload 不是完美无缺的,虽然多数主流浏览器都已支持,但如果你的根证书有问题呢…继续阅读