Windows2008 II7 配置HSTS安全策略功能


提示

如果客户机使用的是:Winodws2003 II7、Winodws2008 II7、都可以参考本向进行配置。
配置前您的网站必须部署了https强制跳转功能,若未部署,请参考《Windows2008 II7 HTTPS强制跳转配置向导》进行配置。

1.在服务器配置站点查找HTTP响应头

请登录Windows服务器->IIS管理器->网站->选择对应网站,查看面板,寻找HTTP响应头。
TIM截图20171106004429.png

配置HTTP响应头

请点击右上角添加新的http响应头规则
TIM截图20171106004540.png

填写以下命令:
名称:Strict-Transport-Security
值:max-age=63072000;includeSubdomains;preload
填写完成后,点击确定保存。

重启和测试

重新启动您的配置站点,清除浏览器缓存,访问2次查看效果。
您也可以通过chrome浏览器的开发者选项→网络项查看服务器返回的头信息,来判断是否已经开启HSTS:
TIM截图20171108174901.png

配置访问出错
请您在配置之前确定网站已经成功开启https强制跳转,并且可以访问,才可以配置成功。

保存配置文件。
使用集成环境的控制面板或命令行重启IIS6站点,配置完成。
恭喜您!您的网站已经开启SSL功能!
如遇其它问题 欢迎反馈。

在购买和使用中遇到问题? 联系客服

备案号码: 陕ICP备16011250号-2

CopyRight©2018 环洋诚信™ 西安乔客信息科技有限公司 保留所有权利