HSTS Preloading
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/hsts-preloading/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/hsts-preloading/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/hsts-preloading/)
Use the native HTML custom element.
Le HSTS (HTTP Strict Transport Security) preloading est le processus de soumission d'un domaine aux listes codées en dur des navigateurs pour les sites devant toujours être accédés via HTTPS, même avant la première visite. Contrairement à l'en-tête HSTS standard (appris lors de la première connexion), les domaines préchargés sont protégés dès la toute première requête — même sur des installations de navigateur entièrement neuves. Pour être éligible au preloading, un domaine doit servir un [[ssl-tls|certificat TLS]] valide, rediriger tout HTTP vers HTTPS, définir un en-tête HSTS avec un max-age d'au moins 31536000 secondes et inclure les directives preload et includeSubDomains. Certains [[tld|TLDs]] entiers comme .dev et .app sont préchargés HSTS au niveau du TLD.
Exemple
After submitting stripe.com to the HSTS preload list, any browser — even one that has never visited Stripe — will refuse to connect over plain HTTP, preventing SSL stripping attacks.