为什么建议强制采用https访问政府网站?

约彩365app官网下载安装 📅 2025-07-19 22:12:47 ✍️ admin 👁️ 2234 ❤️ 647
为什么建议强制采用https访问政府网站?

HSTS是英文HTTP Strict Transport Security (http严格传输安全)的缩写,这是一个征求意见版的RFC6797标准,意在制定一个标准,使得浏览器只能使用https协议访问某个网站。为此,谷歌还专门设置了一个HSTS预加载申请网站,用于用户提交域名以包含在谷歌浏览器的HSTS预加载列表中,这是一个硬编码到谷歌浏览器中的HTTPS 网站列表,大多数浏览器(Chrome,Firefox,Opera,Safari,IE 11和Edge)也使用基于谷歌浏览器的HSTS预加载列表。

HSTS是一个为了确保浏览器只使用https加密连接网站的安全措施,是对HTTP明文传输流量的零信任,得到了许多网站的支持。

美国联邦政府管理和预算办公室(OMB)于2022年1月26日正式发布了《联邦政府零信任战略》,以支持第14028号美国总统行政命令“改善国家的网络安全”,以使联邦政府机构的网络安全架构适应零信任原则。

在“加密HTTP流量”部分,要求所有政府机构在所有互联网可访问的Web服务和API中都使用HTTPS,而为了确保政府网站都支持https加密,从2020年开始主流浏览器自动HSTS预加载所有新注册的。gov域名,并已宣布最终将整个美国政府专用。gov域名全部预置为仅限HTTPS访问,采取这个措施后,浏览器不会使用http协议访问,如果没有部署SSL证书实现https加密的话,网站就无法访问。

要实现强制https加密,用户只需在网站部署SSL证书时设置为自动把http访问跳转到https访问即可,并不需要把网站域名提交给HSTS预加载数据库。HSTS预加载由于是硬编码,不仅预加载列表会很长,而且新增加的网站域名必须在下次更新时才能生效,这是一个非常低效率的解决方案,但仍然是值得学习的解决方案。

为什么建议强制采用https访问政府网站?

为了保障我国政府网站的安全和保护政务机密信息的安全传输,也应该要求强制采用https访问。gov.cn域名的政府网站,所有。gov.cn域名的网站不能通过http访问,只能是https访问。这项强制措施完成后可以进一步要求只能采用SM2加密算法的https加密访问。当然,不一定必须采用HSTS的笨办法,我们可以有更高效的更简单的方法。返回搜狐,查看更多

相关创意

2017年科学上网全攻略:安全、快速、易懂的翻墙指南
最大液晶电视机多少寸(液晶电视最大的尺寸是多少)
《魔兽世界》wow插件安装目录介绍
中阮(中国民族乐器)
win10迅雷运行不了怎么解决 win10迅雷无法运行处理方法
cf需要多少g内存
(真相)先科消毒柜怎么样,使用一个月后感受!
Easyconnect官网下载安装使用教程(保姆级)
石字旁加一个般念什么字?《磐》怎么读?