↑ ↓ auswählen, Enter öffnen, Esc schließen

Prüfen, ob eine Website den HSTS-Header sendet

Werte anpassen, der Befehl aktualisiert sich live
user@server
curl -sI https://example.com/ | grep -i "^strict-transport-security"

Fragt die Header der HTTPS-Startseite ab und zeigt die HSTS-Anweisung. Damit merkt sich der Browser für die Dauer von max-age Sekunden, die Domain nur noch per HTTPS aufzurufen. Bleibt die Ausgabe leer, ist HSTS nicht aktiv.

Hinweis: Ein langes max-age mit includeSubDomains lässt sich praktisch nicht schnell zurücknehmen. Erst einsetzen, wenn alle Subdomains zuverlässig HTTPS sprechen.

Auch gesucht als

  • hsts aktiv prüfen
  • strict-transport-security header anzeigen
  • hsts preload voraussetzungen prüfen

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.