Можно ли попросить пользователей очистить свой HTTP Strict Transport Security (HSTS) для вашего сайта? - PullRequest
10 голосов
/ 15 июля 2011

Если вы включаете HSTS для своего веб-сайта с большим сроком службы, но позже решите отключить его (например, из-за проблем со сторонним программным обеспечением), можно ли предупредить пользователей очистить свой «кеш HSTS»?

1 Ответ

13 голосов
/ 15 июля 2011

Чтобы отключить HSTS для вашего сервера, отправьте заголовок

Strict-Transport-Security: max-age=0
...