Защита возвратных визитов
Браузер сразу использует HTTPS и не начинает повторное посещение с небезопасного соединения.
HSTS запоминает в браузере, что сайт должен открываться только по HTTPS. При следующих посещениях браузер сам исключает небезопасный HTTP и не разрешает обойти опасную ошибку сертификата.

Браузер сразу использует HTTPS и не начинает повторное посещение с небезопасного соединения.
Меньше риска предупреждений безопасности в момент входа, заполнения формы или заказа.
Один корректный заголовок вместо конфликтующих настроек CDN, панели и сервера.
max-age и проверим сайт.| Элемент | Статус | Почему |
|---|---|---|
| HSTS основного сайта | Входит | Основной результат работы. |
| Действующий SSL и HTTPS-редирект | До HSTS | Без них включать политику опасно. |
includeSubDomains | После проверки | Каждый поддомен должен постоянно поддерживать HTTPS. |
| HSTS Preload | Отдельно | Долгосрочное решение, отмена может занять месяцы. |
Для самостоятельной работы используйте инструкцию по безопасному внедрению или ручную проверку HSTS.
Нужен домен, список поддоменов и после согласования безопасный доступ к серверу, панели или CDN. Preload и распространение на поддомены без отдельного подтверждения не включаются.
Введите домен ниже — проверим текущий заголовок и предложим безопасный вариант настройки.