Je hebt een klacht over de onderstaande posting:
Met deel een (1) van je schrijven ben ik het niet geheel eens. Juist als je ook nog de mogelijkheid hebt om niet-ssl verkeer te gebruiken, wordt het interessant om iets als HSTS in te zetten (waarmee langzaam alle niet-SSL/TLS van je site verdwijnt) Dacht niet dat HSTS hiervoor bedoeld was. Alleen de naam: "HTTP Strict Transport Security" doet dit al vermoeden. Weet niet meer zeker of het bij wat ik eerder zei nu om Host IP-adres ging, of Domein incl. subdomeinen of beide. Maar zal als het zo is ongetwijfeld wel ergens in RFC6797 staan. (vermoedelijk in wat uitgebreidere bewoordingen). ;-) Goeroehoedjes
Beschrijf je klacht (Optioneel):