21 – HTTP & nätverk
Testet granskar hur webbplatsen levereras: vilka protokoll och krypteringsversioner servern stöder, och vilka säkerhetsrubriker den skickar.
Testet tar tid
För att kunna svara på vad servern stöder öppnar testet separata anslutningar och provar varje TLS- och HTTP-version för sig, över både IPv4 och IPv6. Det gör det till ett av de långsammare testerna. Vill du bara prova verktyget, börja med 22 – Energieffektivitet.
Vad testas?
Protokoll
- HTTPS: att sidan finns över krypterad anslutning
- HTTP/1.1, HTTP/2 och HTTP/3: stöd för de nyare versionerna, som är märkbart snabbare på mobilnät
- IPv4 och IPv6: att webbplatsen nås på båda
Kryptering
- TLS 1.3 och TLS 1.2: stöd för de aktuella versionerna
- TLS 1.1 och TLS 1.0: dessa räknas som osäkra, och stöd för dem drar ned betyget
Rubriker
Säkerhetsrubriker som HSTS och Content Security Policy granskas, inklusive hur strikt policyn är formulerad.
Så påverkas betyget
Varje kontroll ger plus eller minus. Att sakna IPv6 eller HTTP/2 sänker betyget; att fortfarande tillåta TLS 1.0 sänker det mer, eftersom det är ett aktivt problem snarare än en utebliven förbättring.
Kör testet
python default.py -u https://example.com -t 21 -r
Bara Content Security Policy:
python default.py -u https://example.com -t 21 -r \
--setting tests.http.csp-only=true
Inställningar
| Inställning | Standard | Betydelse |
|---|---|---|
tests.http.csp-only |
false |
Granska enbart Content Security Policy |