L'attuale serie di HSTS non visualizza i siti visitati

2

Sto utilizzando chrome://net-internals/#hsts per eseguire test HSTS.

Ho provato a interrogare un dominio con HST precaricato (facebook.com) e ho ottenuto i risultati attesi:

Trovato: static_sts_domain: facebook.com

Tuttavia, ho provato i seguenti passaggi con un dominio che non è precaricato (live.com)

  1. Vai al link (poi vengo reindirizzato al link )

  2. Interrogazione del dominio live.com per HSTS (utilizzando chrome://net-internals/#hsts ) risultati: Non trovato

  3. Vai al link (digitando direttamente HTTPS per evitare di essere reindirizzato)

  4. Interrogazione del dominio live.com per HSTS (utilizzando chrome://net-internals/#hsts ) risultati: Trovato: dynamic_sts_domain: live.com

Non capisco perché la mia query al passo 2 non abbia trovato nulla. Sono stato reindirizzato, ma alla fine ho visitato il link e ho ricevuto una risposta che conteneva un'intestazione HSTS Strict-Transport-Security:max-age=63072000;includeSubDomains .

    
posta user152086 28.06.2017 - 17:34
fonte

0 risposte

Leggi altre domande sui tag