Certificate Transparency 安全头怎么配才有效?

西门熙然 阅读 45

我在 Nginx 里尝试加上 Certificate Transparency 相关的响应头,但不确定到底该用哪个字段。查资料看到有 Expect-CT,但又听说它已经被废弃了?

我试着加了下面这段配置,浏览器控制台却没任何提示,也不确定是否生效:

add_header Expect-CT 'max-age=86400, enforce';

现在有点懵,前端项目到底还需要手动配这个吗?还是说只要证书本身支持 CT 就行了?

我来解答 赞 4 收藏
二维码
手机扫码查看
1 条解答
东方自帅
Expect-CT确实废弃了,现在直接用Expect-Staple就行。不过说实话现代浏览器基本都内置CT检查了,配不配都差不多。

要配的话Nginx这样写:
add_header Expect-Staple 'max-age=86400, includeSubDomains, preload';


主要还是看CA有没有给你证书加SCTs,这个头其实可有可无...困死了我先睡了
点赞 1
2026-03-09 12:23