专栏首页空木白博客如何在myssl.com配置A+评分

如何在myssl.com配置A+评分

MySSL 提供了免费的网站 HTTPS 安全评级服务,然后我用我自己的网站 ,测试了一下。发现安全评级为 A,最高为 A+,强迫症的我必须把它解决掉!下面是记录我的网站从 B 升到 A+ 的操作和配置。

首先网站配置文件(也就是Nginx配置文件)加如下代码

add_header Strict-Transport-Security "max-age=31536000";

如果你是用的宝塔面板(Bt.cn),只需要参照上图添加代码即可。

在网站头部文件(header.php)加上以下强制HTTPS的代码【#不过博主只是加上面的代码,没有加入以下代码也可拿到A+评分   查看:https://myssl.com

<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">

这段代码加上之后,所有非https的资源都会以https形式加载,但是要确保此外链支持https访问正常。

添加前

添加后

文章来源:https://wuzuhua.cn/963.html

原文链接:https://wuzuhua.cn/963.html

我来说两句

0 条评论
登录 后参与评论

相关文章

  • 百度转码禁止或取消的一段实用代码

    百度转码是手机百度的一项功用,将WEB页面转化为WAP页面以方便挪动端用户反省,目的是好的,但并不是每个站点都需求,有不少网站有手机版的、或许采用Html5、亦...

    空木白博客
  • 如何网站快速被搜索引擎蜘蛛抓取收录的方法

    据真实调查数据显示,90%的网民会利用搜索引擎服务查找需要的信息,而这之中有近70%的搜索者会直接在搜索结果的自然排名的第一页查找自己所需要的信息。由此可见,目...

    空木白博客
  • 如何防止网站被扒的解决方法!

    这个代码能够直接保护整个站,而不再是单个页面,直接把代码放到自己的网站上,如果是博客建议放到header.php头部文件,如果是单页面直接放到首页即可!

    空木白博客
  • 不“丢脸”实现人脸识别,使用TiFGAN合成音频 | AI Scholar Weekly

    呜啦啦啦啦啦啦啦大家好,还记得那位在中国向工程师们教授AI的美国老师Christopher Dossman吗?大数据文摘与他取得了联系,并且有幸邀请他开设了专栏...

    大数据文摘
  • 【直播】我的基因组64:用gwas来预测健康风险

    既然我的基因组已经确定无误了,那么我可以放心的探索啦!正好这几个月收集了朋友圈的一些GWAS新闻,就是某个科研团体研究了几千甚至上万人的基因型,找到了某几个位点...

    生信技能树
  • 安装Go和环境配置讲解

    Go 语言就在这样的环境下诞生了,它让人感觉像是 Python 或 Ruby 这样的动态语言,但却又拥有像 C 或者 Java 这类语言的高性能和安全性.

    mojocn
  • WPF效果第一百二十篇之水印ComboBox

    听着窗外呼呼的风声,这两天真是降温了;看着外面奔波的快递员们;哎,双十一还真没给自己添点东西;听说这种天气和撸代码更配

    WPF程序员
  • how is component.js of extension project loaded

    版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。

    Jerry Wang
  • SUMO使用教程(六)

    今天一直在设置SUMO中的交通灯,但是官方文档对具体配置文件的编辑说的很详细,但是怎么导入到其中就一笔带过了,根据上下文猜测,数次尝试也不行,最后曲线救国,毕...

    钱塘小甲子
  • 手把手教你写webpack loader

    loader 和 plugins 是 webpack 系统的两大重要组成元素。依靠对 loader、plugins 的不同组合搭配,我们可以灵活定制出高度适配自...

    WecTeam

扫码关注云+社区

领取腾讯云代金券