有没有一种方法来使用没有HTTP严格传输安全性的公钥固定? 两种协议(http和https)都通过相应的虚拟主机进行configuration
我需要一个旧的程序的HTTP连接,但要尽可能安全的其他领域。
谢谢
即使您发送HSTS标头,也可以使用HTTP。 HSTS只是通过HTTPS发送。 所以,如果你的客户端不使用SSL,那么你不应该看到它。