Supponiamo che il mio sito si trovi a foo.example.com
e invio la seguente intestazione HTTP quando i visitatori accedono al mio sito utilizzando HTTPS:
Strict-Transport-Security: max-age=31536000; includeSubDomains
La politica HSTS avrebbe avuto alcun effetto su domini come example.com
o bar.example.com
?
Non sono responsabile dei certificati, ma il nome comune è *.example.com
sul certificato, quindi non sono sicuro che sia importante.
Il certificato non è valido per abc.foo.example.com
, ma immagino che se ci fosse un certificato valido per tale host che la politica HSTS si applicherebbe lì.