SSL和TLS部署注意事项( 三 )


配置使用HTTP严格传输安全(HSTS)
要激活HSTS保护,你可以向你的网站添加一个新的响应头 。之后,支持HSTS的浏览器就会执行它 。通过自动将所有明文链接转换为安全的链接,来实现了这一目标 。
建议大家添加对HSTS的支持,这是为TLS安全性做出的最重要的保障 。为了获得最佳安全效果,请考虑使用HSTS预加载,将HSTS配置嵌入到浏览器中 。只要是在有效期内,浏览器都将直接强制性的发起HTTPS请求 。
部署内容安全策略(CSP)
敏感内容作出处理
由于使用基于云的应用平台正在增加,所以为了让所有敏感内容只让接收方收到,你必须小心对敏感内容作出处理 。
目前HTTPS是现行网络架构下最安全的解决方案 。基于SSL加密层,用户可以将网站由HTTP切换到HTTPS,从而保证网络数据传输的安全 。有了HTTPS加密,可以防止网站流量劫持,保护用户隐私,还可以保障企业的利益不受损害 。为用户隐私保驾护航,将网络攻击风险扼杀在摇篮 。




推荐阅读