我在主机的根目录中安装了Wordpress。它包括该主域的SSL证书(例如。domain.com
; 不是通配符证书)。
当我包括define(\'FORCE_SSL_ADMIN\', true);
在wp配置中。php,突然所有子域也尝试重定向到https,尽管这些子域没有SSL证书。
有些子域也是Wordpress安装在我的主机的子文件夹中(例如。test.domain.com
), 但其他主机则托管在完全不同的主机上。
当我看着chrome://net-internals/#hsts
我明白了:
static_sts_domain:
static_upgrade_mode: UNKNOWN
static_sts_include_subdomains:
static_sts_observed:
static_pkp_domain:
static_pkp_include_subdomains:
static_pkp_observed:
static_spki_hashes:
dynamic_sts_domain: domain.com
dynamic_upgrade_mode: STRICT
dynamic_sts_include_subdomains: true
dynamic_sts_observed: 1477318558.379693
dynamic_pkp_domain:
dynamic_pkp_include_subdomains:
dynamic_pkp_observed:
dynamic_spki_hashes:
为什么FORCE\\u SSL\\u ADMIN会影响
dynamic_sts_include_subdomains
? 在我的WP管理员中保持足够的安全性的同时,是否有任何方法可以解决这个问题?