validátor security.txt
Skontrolovať súbor security.txt proti RFC 9116 a vypísať, čo chýba, je neplatné alebo zastarané.
validátor security.txt
Vložte obsah súboru security.txt — toho, ktorý by mal byť na adrese /.well-known/security.txt — a tento nástroj ho overi podľa RFC 9116, štandardu, ktorý definuje formát. Hlási chýbajúce povinné polia, hodnoty, ktoré sa neparsujú, a názvy polí, ktoré sú zastarané alebo neznáme, pričom každé je viazané na riadok, z ktorého pochádza.
RFC 9116 vyžaduje najmenej jeden riadok "Contact" a presne jeden riadok "Expires"; oba sa kontrolujú štandardne, spolu s dátumom v poli "Expires" — musí to byť úplná značka ISO 8601 s časovým pásom, a nástroj upozorní, keď už ten dátum prešiel. Polia Encryption, Policy, Hiring, Canonical a Acknowledgments by mali obsahovať URI, takže nástroj označí holú doménu alebo e-mail bez schémy. Tiež zachytí zastarané anglické písanie "Acknowledgements" (RFC 9116 používa "Acknowledgments"), polia vypadnuté z skorších verzií, ako napríklad "Disclosure", názvy polí zle napísané s veľkými písmenami, duplicitné riadky "Expires" alebo "Preferred-Languages" a polia, ktoré vypadnú z bežného poradia čítania. Ktorýkoľvek z týchto kontrol sa dá vypnúť jednotlivo.
Prepínajte výstup medzi zoznamom zistení riadok po riadku a opravovaným súborom: opravená verzia zmení poriadok polí na bežný, zredukuje duplicitné singulárne polia na prvý výskyt, opraví zastarané názvy polí a nechá všetko, čo nepozná, skôr než to vymaže. Riadky bez platného tvaru "Field: value" sú vyznačené namiesto hádania a chýbajúci "Contact" alebo "Expires" je zaznamenaný komentárom skôr než vymyslený úplne.
Všetko sa spúšťa lokálne vo vašom prehliadači — súbor, ktorý vložíte, ktorý je často skutočná, ešte nepublikovaná bezpečnostná kontaktná adresa, sa nikdy neodošle nikam. Skopírujte výsledok, stiahnite si ho ako súbor .txt pripravený na publikovanie, alebo ho pošlite späť na vstup, aby ste skontrolovali ďalšiu verziu.