HSTSヘッダを確認する
from
自鯖建立 4:VPSセキュリティ対策いろいろ - Misskey
HSTSヘッダ
を確認する
参考
2020年度版Mastodon鯖管セキュリティチェックリスト - HackMD:HTTPS(HTTP over TLS)設定
$ curl -I --tlsv1.2
https://example.com
strict-transport-security:なんとかかんとか
があればOK?
開発者ツールで見る
ネットワーク→リロード→
/
みたいなのを選択→レスポンスヘッダ
同じのがあればOK
オリジンで設定されていれば、
Cloudflare
でプロキシさせていても適用される?