如何设置XAMPP以配置多端口并启用Expect-CT安全头?
- 内容介绍
- 文章标签
- 相关推荐
本文共计707个文字,预计阅读时间需要3分钟。
Expect-CT 是 HTTP 响应头,用于强制浏览器验证证书是否在公开的 Certificate Transparency(CT)日志中记录。XAMPP 默认不启用 Expect-CT,而 Apache 2.4 及以上版本原生支持该头部。低版本需手动添加或升级模块。
修改 httpd.conf 启用 Header 模块
Expect-CT 依赖 mod_headers,XAMPP 默认可能未启用。打开 C:\XAMPP\apache\conf\httpd.conf,确认以下行未被注释:
LoadModule headers_module modules/mod_headers.so
若被 # 注释,删掉开头的 #;若整行不存在,说明 Apache 版本过低(
为每个 单独配置 Expect-CT 头
不能在全局配置里统一加,因为不同端口对应不同项目、不同证书策略(比如本地开发证书通常不进 CT 日志)。
本文共计707个文字,预计阅读时间需要3分钟。
Expect-CT 是 HTTP 响应头,用于强制浏览器验证证书是否在公开的 Certificate Transparency(CT)日志中记录。XAMPP 默认不启用 Expect-CT,而 Apache 2.4 及以上版本原生支持该头部。低版本需手动添加或升级模块。
修改 httpd.conf 启用 Header 模块
Expect-CT 依赖 mod_headers,XAMPP 默认可能未启用。打开 C:\XAMPP\apache\conf\httpd.conf,确认以下行未被注释:
LoadModule headers_module modules/mod_headers.so
若被 # 注释,删掉开头的 #;若整行不存在,说明 Apache 版本过低(
为每个 单独配置 Expect-CT 头
不能在全局配置里统一加,因为不同端口对应不同项目、不同证书策略(比如本地开发证书通常不进 CT 日志)。

