前一阵子就打算给博客启用HSTS

但Github Pages并不支持这个

今天查询一番后

发现可以通过套CloudFlare启用HSTS

简单记录一下操作过程

PS: 在好久前我就使用CF解析博客了 不过当时并未留意到它自带HSTS

如果你的域名服务商不是CF 需要将名称服务器(NameServer)切换至CF才能进行后续的操作

在博客对应域名的 SSL/TLS > 边缘证书中找到HTTP严格传输安全(HSTS)

点击启用并按如下设置

注意其中最长期限标头(max-age)需要设置为12个月

之后访问hstspreload.org

查询自己的域名

submit之后就可以坐等域名进入preload list咯


04-20

域名已进入preload list


04-21

域名进入google-chrome-stable