我使用弹性负载平衡和nginx在AWS上运行一组Rails服务器。 当我在SSL实验室( http://ssllabs.com/ssltest )上运行安全testing时,它会报告:
Invalid: Server provided more than one HSTS header
来自哪里,如何configuration它只报告一个HSTS头?
当你设置config.force_ssl = true时,Rails添加一个HSTS头。
由于错误是它被重复,你可能设置nginx设置相同的头。 select要么rails或nginx做到这一点,而不是两个。