- 技術名
- 通信のセキュリティと HTTP セキュリティヘッダー
- チェック内容
- リダイレクト後の HTTPS、TLS 証明書(信頼性、ホスト名、プロトコルのバージョン、発行者、有効期限)、HSTS、Content-Security-Policy、X-Frame-Options または CSP の frame-ancestors、X-Content-Type-Options、Referrer-Policy、Permissions-Policy、Server や X-Powered-By ヘッダー内のバージョン番号。
- スコアの算出方法
- 100 点から開始します。HTTPS でない −40、HSTS なし −15、CSP なし −12、クリックジャッキング対策なし −8、X-Content-Type-Options なし −6、Referrer-Policy・Permissions-Policy なしは各 −4、バージョン情報の露出 −3。証明書が無効または期限切れ −40、TLS 接続の失敗 −30、有効期限まで 14 日以内 −10、30 日以内 −5。
- 使用ツール
- Python の requests + 標準ライブラリの ssl モジュール