我的 Apache https 服务器已返回以下标头作为对https://lab20.example.com请求的响应:
公钥引脚:pin-sha256="klO23nT2ehFDXCfx3eHTDRESMz3asj1muO+4aIdjiuY="; pin-sha256="633lt352PKRXbOwf4xSEa1M517scpD3l5f79xMD9r9Q="; 最大年龄=2592000;包括子域
这些针脚无效 - 但谷歌浏览器 52 仍然允许连接到我的实验室。看起来 HPKP 不起作用。我还测试过:chrome://net-internals/#hsts - 在查询 lab20.example.com 之后,我确实看到了 HSTS(确认工作正常)但没有看到 HPKP - 我没有看到任何 dynamic_spki_hashes。为什么 ?
我是否需要激活 chrome 中的某些内容才能理解和处理 HPKP 标头?
谢谢,