Saya ingin menerapkan HSTS hanya untuk 1 subdomain, tetapi tidak seluruh domain, apakah ini mungkin?
xxx.yyy.com -> HSTS on
zzz.yyy.com -> HSTS off
yyy.com -> HSTS off
1
Bacaan yang disarankan: Halaman Wikipedia dan RFC itu sendiri . Ada kode implementasi untuk berbagai server web di halaman Wikipedia dan jawaban untuk pertanyaan Anda di RFC .
—
Ladadadada
@ Ladadada, kecuali bahwa RFC adalah, imo, tidak cukup jelas tentang domain. Dalam pertanyaan ini, apakah domain selalu yyy.com, atau akan mengeluarkan header sts dari xxx.yyy.com hanya berlaku untuk * .xxx.yyy.com (dan dengan demikian memperlakukan xxx.yyy.com sebagai "domain")?
—
bvgheluwe