Я хочу добавить свой личный сайт в список предварительной загрузки Chrome HSTS .
Сайт там говорит:
Чтобы быть включенным в список предварительной загрузки HSTS, ваш сайт должен:
- Иметь действующий сертификат.
- Перенаправить весь HTTP-трафик на HTTPS - т.е. быть только HTTPS.
- Обслуживать все субдомены по HTTPS.
- Обслуживание заголовка HSTS на базовом домене:
- Срок действия должен быть не менее восемнадцати недель (10886400 секунд). Токен includeSubdomains должен быть указан. Токен предварительной загрузки должен быть указан. Если вы обслуживаете перенаправление, у этого перенаправления должен быть заголовок HSTS, а не страница, на которую он перенаправляет.
Означает ли это, что мой сертификат должен быть действительным для всех поддоменов или только для того, чтобы они были доступны / обслуживались по HTTPS? (У меня есть сертификат для sub.example.com
, но не рут.)
Могу ли я обратиться к списку предварительной загрузки HSTS с субдоменом, например sub.example.com
?