Gostaria de enviar meu site pessoal para a lista de pré-carregamento do Chrome HSTS .
O site diz:
Para ser incluído na lista de pré-carregamento do HSTS, seu site deve:
- Tenha um certificado válido.
- Redirecione todo o tráfego HTTP para HTTPS - ou seja, seja apenas HTTPS.
- Servir todos os subdomínios por HTTPS.
- Servir um cabeçalho HSTS no domínio base:
- A validade deve ser de pelo menos dezoito semanas (10886400 segundos). O token includeSubdomains deve ser especificado. O token de pré-carregamento deve ser especificado. Se você estiver servindo um redirecionamento, esse redirecionamento deverá ter o cabeçalho HSTS, não a página para a qual ele redireciona.
Isso significa que meu certificado deve ser válido para todos os subdomínios ou apenas para que eles estejam disponíveis / atendidos por HTTPS? (Eu tenho um certificado para sub.example.com
, mas não a raiz.)
Posso me inscrever na lista de pré-carregamento do HSTS com um subdomínio, como sub.example.com
?