现在 HTTPS 已非常普遍,很多网站都加了 SSL 证书,但仍有不少访客通过 HTTP 方式访问。今天杜老师分享两种通过 Nginx 实现强制 HTTPS 访问的方法。
强制跳转访问
1 | #HTTP_TO_HTTPS_START |
注意:将上面的代码无需任何编辑,直接复制到 Nginx 的配置文件中即可。当用户通过 HTTP 访问时,会强制跳转到 HTTPS 形式。
强制安全访问
1 | add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; |
注意:max-age 为强制最大时间,单位为秒。设置为 31536000 表示一年内强制使用 HTTPS 形式访问;includeSubDomains 表示包含二级域名,若存在该设置,则 dusays.com 和 cdn.dusays.com 都需验证;always 表示响应所有请求头。