Why Nostr? What is Njump?
2023-12-17 10:01:45

ruto on Nostr: バッドノウハウメモ: 次のホスト名はHSTS preload ...

バッドノウハウメモ: 次のホスト名はHSTS preload listに入っているので、hostsファイル等でIPアドレソを設定したとしても平文HTTPでアクセスできない。

amazon, android, app, audible, azure, bank, bing, boo, channel, chrome, dad, day, dev, eat, esq, fire, fly, foo, gle, gmail, google, hangout, hotmail, imdb, ing, insurance, kindle, meet, meme, microsoft, mov, new, nexus, office, page, phd, play, prime, prof, rsvp, search, silk, skype, windows, xbox, xn--cckwcxetd, xn--jlq480n2rg, youtube, zappos, zip

これはFirefoxのHTTPS-Onlyモードをオフにしても無関係である。

なお、xn--cckwcxetdは「アマゾン」で、xn--jlq480n2rgは「亚马逊」(Amazon)である。

HSTS preload listは次のものが使われる。
https://chromium.googlesource.com/chromium/src/net/+/refs/heads/main/http/transport_security_state_static.json

Docker composeではまった。
Author Public Key
npub19zyfvxjkfcyqml344k8uv5tmjgxjlnft0qcvw0mu870j4whfp65sq5sfxh