2017-05-19から1日間の記事一覧

RailsでHSTS includeSubDomainsを外す方法

Rails5からforce_sslを設定しているHSTSでサブドメインまで対象にされてしまうようで設定から外したい config/initializers/new_framework_defaults.rb に以下を追加でサブドメインを外すことができます Rails.application.config.ssl_options = { hsts: { s…

Chromeでhttpからhttpsに勝手にリダイレクトされる問題の解消[SSL]

なぜかChromeだけhttpからhttpsにリダイレクトされるサイトがあり原因を探していたらこちらの記事を発見 beniyama.hatenablog.jp ChromeがSSLサイトのドメインを覚えて勝手にリダイレクトしてくれているらしい HTTP Strict Transport Security(HSTS)め… 設定…