validator security.txt
Preverite security.txt datoteko glede na RFC 9116 in navedite, kaj manjka, ni veljavno ali je zastarelo.
validator security.txt
Prilepite vsebino security.txt datoteke — one, ki je namenjena za /.well-known/security.txt — in to orodje jo preveri glede na RFC 9116, standard, ki določa obliko. Sporoči o manjkajočih obveznih poljih, vrednostih, ki se jih ne da razčlaniti, in imenih polj, ki so zastarela ali neznana, vsako vezana na vrstico, iz katere izhaja.
RFC 9116 zahteva vsaj eno vrstico "Contact" in točno eno vrstico "Expires"; obe sta privzeto preverjeni, skupaj s samim "Expires" datumom — biti mora polna ISO 8601 časovna oznaka s časovnim pasom, in orodje opozori, ko je ta datum že potekel. Encryption, Policy, Hiring, Canonical in Acknowledgments bi morali vsebovati URI, zato orodje označi golo domeno ali e-pošto brez sheme. Zajema tudi zastarelo britansko pisavo "Acknowledgements" (RFC 9116 uporablja "Acknowledgments"), polja, izbrisana iz prejšnjih osnutkov, kot je "Disclosure", imena polj, napisana z napačno velikostjo črk, podvojene vrstice "Expires" ali "Preferred-Languages" ter polja, ki ne sledijo običajnemu vrstnemu redu branja. Vsako od teh preverok je mogoče izključiti posebej.
Prebeklucite rezultat med seznamom ugotovitev po vrsticah in popravljeno datoteko: popravljena različica preprosto razvrsti prepoznana polja v običajni vrstni red, zmanjša podvojena edinska polja na prvo pojavljenje, popravi zastarela imena polj in ohrani vse, kar ne prepozna, namesto da bi ga izbrisala. Vrstice brez veljavne oblike "Field: value" so navedene namesto ugibanja, manjkajoči "Contact" ali "Expires" pa je opozorjen s komentarjem namesto izuma.
Vse se dogaja lokalno v vašem brskalniku — datoteka, ki jo prilepite, ki je pogosto pravi, objavljeni naslov varnostnega kontakta, nikoli ne odidejo kamorkoli drugje. Kopirajte rezultat, ga preuzmite kot .txt datoteko, pripravljeno za objavo, ali ga ponovno pošljite v vnos, da preverite drugo revizijoо.