浏览器内部有一个硬编码并由谷歌维护的 HSTS 预加载列表,可以通过 HSTS Preload List Submission 查询域名是否位于列表中。
若域名位于列表中,在地址栏中自动补全协议时会始终采用 https。
若域名不存在于列表中,那就依赖于浏览器内部的 HSTS 规则(在 chrome://net-internals/#hsts 中可以查询),在访问过一个 https 的网站后,浏览器会记住该域名并自动添加至规则中,这时地址栏中自动补全协议时也会使用 https。但是在首次访问某个域名时,除非网站其自身有配置重定向,否则在地址栏中自动补全协议时仅会使用 http。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容