HSTS Mengunci Navigasi HTTP ke Kebijakan Origin HTTPS-Only
HSTS Mengunci Navigasi HTTP ke Kebijakan Origin HTTPS-Only Browser menerima link yang diawali http:// untuk host yang sebelumnya pernah dihubungi secara aman. Tidak ada request HTTP yang keluar dari perangkat. Sebaliknya, user agent menulis ulang navigasi menjadi HTTPS berdasarkan kebijakan lokal dan langsung memulai TLS. Redirect di sisi server yang sering dikaitkan administrator dengan migrasi HTTPS tidak pernah terlibat dalam jalur request tersebut. HTTP Strict Transport Security (HSTS), yang distandardisasi dalam RFC 6797, menghasilkan perilaku ini dengan memungkinkan host HTTPS mendeklarasikan kebijakan transport berbatas waktu. Setelah user agent yang sesuai menyimpan kebijakan tersebut, HTTP tidak aman tidak lagi menjadi pilihan transport yang diizinkan untuk request yang cocok selama masa berlaku kebijakan. Batas penting pun berpindah dari penanganan respons server ke pemilihan koneksi di sisi client.