2026.05.25 | youres | 11次围观
# HSTS preload列表提交后多久生效?从提交到Chrome内置的完整时间线
很多人在[hstspreload.org](https://hstspreload.org/)提交域名后,最关心的问题就是:**到底多久才能生效?** 今天咱们把这个问题彻底讲清楚,从提交到真正生效的完整时间线,让你心里有数。
## HSTS preload生效机制解析
首先要明白一件事:**HSTS preload列表不是实时生效的**。
和你配置Nginx后立刻就能看到HSTS header不同,preload列表是**硬编码到浏览器源代码里**的。这意味着:
1. 你提交申请
2. hstspreload.org审核通过
3. 你的域名被加入到Chrome源码的preload列表中
4. Chrome发布新版本
5. 用户更新浏览器
6. **至此,你的域名才真正"preload"生效**
用大白话讲:这事儿急不来,得跟着浏览器的发布周期走。
## 从提交到Chrome内置的完整流程
### 第1步:提交申请
在[hstspreload.org](https://hstspreload.org/)输入你的域名,系统会检查是否满足提交条件:
- 有效HTTPS证书
- 所有子域名支持HTTPS
- HSTS header包含`max-age=31536000`(至少1年)
- HSTS header包含`includeSubDomains`
- HSTS header包含`preload`
检查通过后,点击提交。这时候你的域名进入了"待审核"状态。
### 第2步:审核通过
hstspreload.org的维护者会人工审核提交请求。这个时间不定,可能几天,也可能一两周。审核通过后,你的域名会被加入到[Chrome源码的preload列表文件](https://chromium.googlesource.com/chromium/src/net/+/master/http/transport_security_state_static.json)中。
### 第3步:进入Chrome源码
这是很多人容易忽略的一点:**代码合并不等于用户生效**。
你的域名进入Chrome源码后,还需要等待Chrome发布新版本。Chrome的发布周期是:
- 每
版权声明
本文仅代表个人观点。
本文系AI辅助作者原创,未经许可,转载请保留原文链接。

发表评论