两种格式都认:
·
· 浏览器开发者工具 → Network → 任意请求 → Response Headers 全选复制
·
curl -I https://你的站点 的输出(含 HTTP/1.1 200 OK 那几行)· 浏览器开发者工具 → Network → 任意请求 → Response Headers 全选复制
放的位置很重要:这些头必须加在
HSTS 一旦生效浏览器会强制 HTTPS,调证书期间先用「不输出」,确认证书没问题再打开。
server 块里、在 location 之前,
否则会被 location 里的 add_header 覆盖(nginx 的 add_header 是就近覆盖,不是叠加)——
这是「配了却没生效」最常见的原因。HSTS 一旦生效浏览器会强制 HTTPS,调证书期间先用「不输出」,确认证书没问题再打开。