Skip to content

Giao thức HSTS

IETF (Internet Engineering Task Force) đang thúc đẩy một giao thức bảo mật web mới mang tên HTTP Strict Transport Security (HSTS). Các trang web sử dụng giao thức HSTS sẽ đảm bảo rằng trình duyệt luôn kết nối với phiên bản mã hóa HTTPS của trang web đó, mà không yêu cầu người dùng phải nhập giao thức https:// theo cách thủ công trên thanh địa chỉ. Giao thức này giúp các trang web áp dụng mã hóa toàn cầu để người dùng luôn truy cập phiên bản an toàn của trang web.

Mục đích của HSTS là buộc ứng dụng khách (như trình duyệt) tạo kết nối với máy chủ bằng HTTPS. Máy chủ kích hoạt HSTS bằng cách bao gồm trường Strict-Transport-Security trong tiêu đề phản hồi (response header) khi ứng dụng khách thực hiện yêu cầu qua HTTPS. Lưu ý rằng trường HSTS được thiết lập trong quá trình truyền tải không được mã hóa (HTTP thường) sẽ không có hiệu lực.