HTTP / HTTPS 詳細診断

利用方法
  • URLを指定すると、このサーバーから実際にアクセスして応答の内容を確認します。
  • ステータスコード・サーバー種別・圧縮方式・応答時間・リダイレクトの経路を表示します。
  • サーバー種別は応答ヘッダー(Server)の値をそのまま表示しています。これは最前面のサーバーが返す値であり、背後で動作しているソフトウェアとは異なる場合があります。主な理由は次のとおりです。
    • リバースプロキシ構成 — 前段にnginxを置き、背後のApacheが実際の処理を行う構成が広く使われています。この場合、応答を返すのはnginxなので Server: nginx となりますが、.htaccess は従来どおり機能します。
    • CDNの経由 — CloudflareなどのCDNを通すと、そのCDNの名前が返ります。cf-rayx-cache といったヘッダーが併せて付くことが多く、下の「応答ヘッダー(すべて)」で確認できます。
    • ロードバランサ — クラウドの負荷分散装置が前段にある場合も、その名前が返ることがあります。
    • 意図的な変更 — 使用しているソフトウェアを隠すため、設定で別の名前や空の値を返している場合があります。
  • セキュリティヘッダーは、設定の有無だけでなく値が妥当かどうかまで判定します。たとえば X-Frame-Options: ALLOWALL は設定されていても制限になりません。
  • HSTSは有効期間も確認します。半年未満の場合は短めとして表示します。
  • CSPに unsafe-inlineunsafe-eval が含まれる場合は、効果が弱まるため注意として表示します。
  • リダイレクトは5回まで追跡します。転送先が内部ネットワークを指す場合は接続しません。
  • このツールはリクエストヘッダーではなく応答を調べます。ご自身のブラウザが送るヘッダーを見る場合は「HTTPヘッダー確認」をご利用ください。
  • 証明書の有効期限や発行者を調べる場合は「SSL証明書チェッカー」をご利用ください。
免責事項
当サイトをご利用したことによる、またはご利用になれないことにより生じるトラブルや損害には、当方は一切の責任を負いません。
integration_instructions HTML / コード
picture_as_pdf ファイル処理
info_outline その他

TOP

スポンサーリンク