[1] 利用者エージェントが有効なHSTSポリシーを持つHSTSホスト、 すなわち利用者エージェントが既知HSTSホストであると印をつけたホストのことを、 既知HSTSホストといいます >>2。
[7] 利用者エージェントが既知HSTSホストと印付けしていないHSTSホストのことを未知HSTSホストといいます >>6。
[5] ドメイン名が既知HSTSホストかどうかは、既知HSTSホストドメイン一致によります。
[9] 更に preload
指令が指定されているものを、 preloadable HSTS host
といいます。
Strict-Transport-Security:
ヘッダーではmax-age
は必須とされていますから、 ヘッダーから指定された既知HSTSホストは、必ずいつかは削除されます。