HSTS Preloading
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/hsts-preloading/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/hsts-preloading/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/hsts-preloading/)
Use the native HTML custom element.
HSTS (HTTP Strict Transport Security) preloading adalah proses mengirimkan domain ke daftar yang dikodekan secara keras oleh vendor browser tentang situs yang harus selalu diakses melalui HTTPS, bahkan sebelum kunjungan pertama. Tidak seperti header HSTS standar (yang dipelajari pada koneksi pertama), domain yang di-preload dilindungi sejak permintaan pertama — termasuk pada instalasi browser yang sepenuhnya baru. Untuk memenuhi syarat preloading, domain harus menyajikan [[ssl-tls|sertifikat TLS]] yang valid, mengalihkan semua HTTP ke HTTPS, menetapkan header HSTS dengan max-age minimal 31536000 detik, dan menyertakan direktif preload dan includeSubDomains. Beberapa [[tld|TLD]] keseluruhan seperti .dev dan .app sudah HSTS-preload di tingkat TLD.
Contoh
After submitting stripe.com to the HSTS preload list, any browser — even one that has never visited Stripe — will refuse to connect over plain HTTP, preventing SSL stripping attacks.