HSTS Preloading
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/hsts-preloading/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/hsts-preloading/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/hsts-preloading/)
Use the native HTML custom element.
HSTS (HTTP Strict Transport Security) preloading, bir domainin tarayıcı satıcılarının, ilk ziyaretten önce bile her zaman HTTPS üzerinden erişilmesi gereken siteleri listeleyen sabit kodlu listelerine eklenmesi sürecidir. İlk bağlantıda öğrenilen standart HSTS başlığının aksine, önceden yüklenen domainler tamamen yeni tarayıcı kurulumlarında bile ilk istekten itibaren korunur. Preloading için geçerli olmak adına bir domain; geçerli bir [[ssl-tls|TLS sertifikası]] sunmalı, tüm HTTP'yi HTTPS'ye yönlendirmeli, en az 31536000 saniye max-age ile HSTS başlığı ayarlamalı ve preload ile includeSubDomains yönergelerini içermelidir. .dev ve .app gibi bazı [[tld|TLD]]'lerin tamamı TLD düzeyinde HSTS-preloaded'dır.
Örnek
After submitting stripe.com to the HSTS preload list, any browser — even one that has never visited Stripe — will refuse to connect over plain HTTP, preventing SSL stripping attacks.