Prüfen, ob eine Website den HSTS-Header sendet
hsts aktiv prüfen | strict-transport-security header anzeigen | hsts preload voraussetzungen prüfen | curl | hsts | https | headercurl -sI https://example.com/ | grep -i "^strict-transport-security"Fragt die Header der HTTPS-Startseite ab und zeigt die HSTS-Anweisung. Damit merkt sich der Browser für die Dauer von max-age Sekunden, die Domain nur noch per HTTPS aufzurufen. Bleibt die Ausgabe leer, ist HSTS nicht aktiv.
Hinweis: Ein langes max-age mit includeSubDomains lässt sich praktisch nicht schnell zurücknehmen. Erst einsetzen, wenn alle Subdomains zuverlässig HTTPS sprechen.
Auch gesucht als
- hsts aktiv prüfen
- strict-transport-security header anzeigen
- hsts preload voraussetzungen prüfen