启用 HTTP Strict Transport Security
HTTP Strict Transport Security (HSTS) 是一个 Web 服务器指令,它通过在开始和返回浏览器时发送的响应头通知用户代理和 Web 浏览器如何处理其连接。
Talend Administration Center 支持通过 HSTS 强制 Web 浏览器仅通过 HTTPS 访问应用。
要为访问 Talend Administration Center 启用,必需满足下列条件:
- 一个必须经证书颁发机构验证的、非自签的有效证书。
- 如果您正在监听 8080 端口,请在同意主机上将 HTTP 重定向到 HTTPS。
- 通过 HTTPS 服务所有子域。特别是,如果存在该子域的 DNS 记录,则必须支持 WWW 子域的 HTTPS。
- 对 Talend Administration Center 资源的初次访问应通过 HTTPS 协议。然后,浏览器将记住在随后两年内仅使用 HTTPS 访问该网站。