sub.domain.tld
2 か月の有効期限とincludeSubdomains
フラグが存在する HPKP 固定ドメインがあります。
sub2.domain.tld
ピン留めされていない別の証明書を使用しても機能することに気付きました。
これは、がヘッダーを送信しているドメインに関連しており、 のすべてのサブドメインをカバーしていないということincludeSubdomains
ですか?domain.tld
subsub.sub.domain.tld
つまり、上記の構成で別の証明書を使用して HPKP 検証に失敗すると仮定しますがsub2.domain.tld
、機能します。
これは正しいです?