Μετάβαση στο περιεχόμενο

Έλεγχος HTTPS & headers ασφαλείας

Σύντομη απάντηση

Ελέγξτε το HTTPS, την ανακατεύθυνση από HTTP σε HTTPS, το μικτό περιεχόμενο, το HSTS και τα headers ασφάλειας και ευρετηρίασης που στέλνει η σελίδα σας.

Δωρεάν · Χωρίς εγγραφή · Ανάκτηση από τον server μας
Ανακτούμε το URL από τον server μας για τον έλεγχο. Τα αποτελέσματα δεν αποθηκεύονται.

Τι Κάνει

Ελέγχει τη ρύθμιση HTTPS ενός ιστότοπου και τις κεφαλίδες απόκρισης που τον προστατεύουν. Το μέρος HTTPS ελέγχει ότι η σελίδα φορτώνει μέσω HTTPS, ότι το απλό HTTP ανακατευθύνει μόνιμα σε αυτό, ότι η ασφαλής σελίδα δεν φορτώνει τίποτα μέσω απλού HTTP και ότι το HSTS έχει οριστεί με αρκετά μεγάλο max-age. Το μέρος κεφαλίδων ελέγχει το X-Content-Type-Options, το Content-Security-Policy, την προστασία από clickjacking, αν ο διακομιστής αποκαλύπτει την τεχνολογία του και αν μια κεφαλίδα X-Robots-Tag κρατά τη σελίδα εκτός αποτελεσμάτων αναζήτησης.

Γιατί Έχει Σημασία

Το HTTPS είναι ελαφρύ σήμα κατάταξης της Google από το 2014, και οι περιηγητές επισημαίνουν τις απλές σελίδες HTTP ως μη ασφαλείς. Μια προσωρινή ανακατεύθυνση, μια απούσα κεφαλίδα HSTS ή μια αδέσποτη κεφαλίδα `noindex` είναι εύκολο να διαφύγει, γιατί η σελίδα εξακολουθεί να φαίνεται εντάξει σε έναν περιηγητή.

Πώς Λειτουργεί

  1. Εισαγάγετε ένα URL σελίδας

  2. Ζητάμε τη σελίδα HTTPS και την απλή HTTP έκδοση της ίδιας διεύθυνσης

  3. Ελέγχουμε την ανακατεύθυνση, το HSTS και το μεικτό περιεχόμενο, κατόπιν διαβάζουμε τις κεφαλίδες απόκρισης

  4. Επιστρέφουμε ένα αποτέλεσμα για κάθε μέρος, με το τι να διορθώσετε

Δείγμα εισόδου + εξόδου

ΕΙΣΟΔΟΣ
url: https://rankproof.eu
ΕΞΟΔΟΣ
HTTPS & ανακατευθύνσεις
  ο ιστότοπος φορτώνει μέσω HTTPS          OK
  ανακατεύθυνση HTTP → HTTPS: 301          OK
  μεικτό περιεχόμενο στην ασφαλή σελίδα: 0 OK
  HSTS max-age: 730 days                   OK

Security & indexing headers
  X-Content-Type-Options set               OK
  Content-Security-Policy set              OK
  clickjacking protection                  OK
  απόκρυψη τεχνολογίας διακομιστή          OK
  η σελίδα είναι ευρετηριάσιμη             OK

2 από 2 τομείς είναι εντάξει

Ποιοι το Χρησιμοποιούν

  • Μηχανικός DevOps

    Εκτελέστε τον μετά από αλλαγή διακομιστή ή CDN για να επιβεβαιώσετε ότι η ανακατεύθυνση, το HSTS και οι κεφαλίδες ασφαλείας επιβίωσαν.

  • Ελεγκτής ασφαλείας

    Ελέγξτε κάθε domain παραγωγής για μεικτό περιεχόμενο, αδύναμο HSTS και απούσες κεφαλίδες ασφαλείας.

  • Ειδικός SEO

    Πριν μια μετεγκατάσταση πάει live, επιβεβαιώστε ότι το HTTP ανακατευθύνει μόνιμα και καμία κεφαλίδα δεν εμποδίζει την ευρετηρίαση.

Συχνές Ερωτήσεις

Ελέγχει το πιστοποιητικό SSL/TLS;

Όχι. Ελέγχει αν η σελίδα φορτώνει μέσω HTTPS, πώς ανακατευθύνει το HTTP προς αυτήν, το HSTS, το μεικτό περιεχόμενο και τις κεφαλίδες απόκρισης. Δεν επιθεωρεί το πιστοποιητικό ή την ημερομηνία λήξης του.

Τι είναι το HSTS;

HTTP Strict Transport Security — μια κεφαλίδα που λέει στους περιηγητές να χρησιμοποιούν HTTPS για το domain σας ακόμη κι όταν κάποιος πληκτρολογήσει `http://`. Στοχεύστε σε max-age τουλάχιστον ενός έτους.

Τι είναι το μεικτό περιεχόμενο;

Μια σελίδα HTTPS που φορτώνει πόρους (εικόνες, scripts, CSS) μέσω απλού HTTP. Οι περιηγητές αποκλείουν μη ασφαλή scripts και αναβαθμίζουν ή προειδοποιούν για μη ασφαλείς εικόνες.

Ποιες κεφαλίδες ελέγχονται;

X-Content-Type-Options, Content-Security-Policy, X-Frame-Options ή η οδηγία CSP frame-ancestors, X-Powered-By και X-Robots-Tag. Η αναφορά παραθέτει επίσης τις κεφαλίδες απόκρισης που επέστρεψε η σελίδα.

Πώς μπορεί μια κεφαλίδα να εμποδίσει την ευρετηρίαση;

Μια κεφαλίδα `X-Robots-Tag: noindex` κρατά μια σελίδα εκτός αποτελεσμάτων αναζήτησης όπως ακριβώς μια ετικέτα meta robots, αλλά δεν εμφανίζεται στην πηγή της σελίδας, οπότε συχνά περνά απαρατήρητη.

Πότε πρέπει να τον εκτελώ;

Μετά από μετεγκατάσταση, και μετά από κάθε αλλαγή διακομιστή ή CDN.