전체 도메인이 아닌 하나의 하위 도메인에만 HSTS를 적용하고 싶습니다. 이것이 가능합니까?
xxx.yyy.com -> HSTS on
zzz.yyy.com -> HSTS off
yyy.com -> HSTS off
답변
예.
보내기 Strict-Transport-Security
만 해당 헤더를 xxx.yyy.com
, 그리고 하지 않습니다 지정합니다 includeSubDomains
.
HSTS를 올바르게 처리하는 브라우저 xxx.yyy.com
는이 경우 지정된 하위 도메인 ( )에 대한 요구 사항 만 설정합니다 .