我正在详细研究 Firefox 和 Chrome 如何实现 HSTS(HTTP 严格传输安全)。
事实证明,他们有一个预定义的列表,其中包含一些已经实施 HSTS 的站点。这可以在这里和/或这里看到。而且这些列表似乎以某种方式与源代码本身相关联,这在某种程度上是有意义的……但是 Firefox 和 Chrome 如何处理我自己的 HSTS 标头?他们如何以及在哪里存储我的 URL、我的最大年龄以及我是否包含子域?我无法在 about:config 或类似...中找到它。
所以也许有人比我更了解这个问题,我只是好奇(:谢谢!