Estaba observando la implementación de Seguridad de transporte estricta de HTTP (HSTS) en Firefox. Firefox almacena estos datos para los sitios en un archivo llamado SiteSecurityServiceState.txt
Veo entradas en ella como -
support.mozilla.org:HPKP 3 17242 1483383397412,1,0, r / mIkG3eEpVdm + u / ko / cwxzOMo1bk4TyHIlByibiAp.VPV = WoiWRyIOVNa9ihaBciRSC7XHiPiVisPVVPiXWRyIOVNa9ihaBciRSC7XHiPiVPVPVPiXWRYIOVNA9ihaBciRSC7XHiPiVPPVPiXWRYIOVNA9ihaBciRSC7XHiPiVPVPVPiXWRYIOVNA9ihaBciRSC7XHiPiVPPVVP web.facebook.com:HSTS 18 17227 1504027319798,1,0
HSTS es lo que estaba buscando. Está configurado en su servidor web para enviar el encabezado correspondiente en el encabezado de respuesta. El navegador lo almacena y se asegura de que todas las solicitudes subsiguientes siempre vayan a https y el certificado sea correcto, no permite agregar excepciones (al menos en Firefox).
Entonces, ¿qué es este HPKP y cómo funciona? ¿Es alguna otra configuración de seguridad?