Supongamos que mi sitio se encuentra en foo.example.com
y envío el siguiente encabezado HTTP cuando los visitantes acceden a mi sitio utilizando HTTPS:
Strict-Transport-Security: max-age=31536000; includeSubDomains
¿La política de HSTS tendría algún efecto en dominios como example.com
o bar.example.com
?
No estoy a cargo de los certificados, pero el nombre común es *.example.com
en el certificado, así que no estoy seguro de si eso importa.
El certificado no es válido para abc.foo.example.com
, pero imagino que si hay un certificado válido para tal host, la política de HSTS se aplicaría allí.