RFC: 6797
Оригинал: HTTP Strict Transport Security (HSTS)
Категория: Предложенный стандарт
Дата публикации:
Авторы: , ,
Перевод: Семенов Юрий Алексеевич

RFC 6797, Страница 19 из 42

8.1.1. Выявление HSTS-компьютера — Модель запоминания

Если субстрока соответствует компьютеру из Request-URI (отклика компьютера) и синтаксически соответствует символьному IP или IPv4-адресу (см. раздел 3.2.2 of [RFC-3986]), тогда агент пользователя не должен помечать компьютер, как известный HSTS-компьютер.

В противном случае, если субстрока не соответствует доменному имени известного HSTS-компьютера, как это специфицировано в процедуре раздела 8.2 ("Known HSTS-компьютер Domain Name Matching"), агент пользователя должен пометить компьютер как известный HSTS-компьютер, кэшируя доменное имя HSTS-компьютера. Смотри также раздел 11.2 ("политика HSTS Expiration Time Considerations").

Агент пользователя не должен модифицировать время пригодности или директиву includeSubDomains любого супердомена, соответствующего известному HSTS-компьютеру.

Известный HSTS-компьютер перестает быть таковым, если запись в кэше имеет истекшее время пригодности. Агент пользователя должен удалить все известные HSTS-компьютеры из своего кэша, если срок пригодности содержимого истек.

Страница 19 из 42

2007 - 2022 © Русские переводы RFC, IETF, ISOC.