- Получаем бесплатный SSL сертификат для этого домена:
- Настраиваем этот домен в nginx с указанием HSTS заголовка:
add_header Strict-Transport-Security "max-age=10886400; includeSubDomains; preload";
-
Добавляем его в HSTS preload list.
-
Радуемся за следующего владельца, пытающегося запустить сайт на этом домене без HTTPS.