C6入门

HTTPS 检查清单

15 分钟每次部署后

格式:检查你的应用的传输安全。

检查项

  • 使用 HTTPS(不是 HTTP)?
  • HTTP 请求自动重定向到 HTTPS?
  • SSL 证书是否有效(没有过期警告)?
  • 混合内容(HTTPS 页面加载 HTTP 资源)?
  • 安全头设置了吗?(Content-Security-Policy、X-Frame-Options)

工具:用 SSL Labs 扫描你的域名,看得分。

评判标准(自测)

0/5

我的笔记