Parce que si tu l'active sur un site où tu ne devrais pas (parce qu'il n'y a pas de certificat valide, parce le serveur n'écoute pas sur le 443...), tu vas avoir de gros problème avec tes utilisateurs parce qu'il n'est pas possible de le désactiver avant la fin du TTL spécifié (qui peut valoir plusieurs mois).
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche
[^] # Re: HSTS
Posté par claudex . En réponse au journal Debug SSL/TLS avec OpenSSL - partie 1. Évalué à 4.
Parce que si tu l'active sur un site où tu ne devrais pas (parce qu'il n'y a pas de certificat valide, parce le serveur n'écoute pas sur le 443...), tu vas avoir de gros problème avec tes utilisateurs parce qu'il n'est pas possible de le désactiver avant la fin du TTL spécifié (qui peut valoir plusieurs mois).
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche