跳到主要内容
黯羽轻扬每天积累一点点

单域名被动 TLS 与安全配置巡检

固定范围 · 单个 hostname · 一次性交付

单域名被动 TLS 与安全配置巡检

适合能修改自己网站 DNS 或公开文件的中国中小网站所有者。先证明控制权,再微信支付 CNY199;付款后仅访问同一 hostname 的公开根页面和 80/443 端口,生成证据化修复优先级报告。

当前状态与下一步

  1. 填写一个公开 hostname,生成 DNS TXT 或 /.well-known challenge。
  2. 服务端确认控制权,并重新检查目标只解析到公网地址。
  3. 控制权通过后才创建微信 Native 订单;真实支付回调后才开始巡检。
  4. 报告生成后,在当前账号下载;浏览器不能自行推进付款或报告状态。

报告包含什么

  • TLS 证书元数据、有效期与到期风险。
  • 公开根页面的 HTTP → HTTPS 行为。
  • HSTS、CSP、X-Content-Type-Options、X-Frame-Options、Referrer-Policy、Permissions-Policy。
  • 公开响应中 Cookie 的 Secure、HttpOnly、SameSite 属性摘要,不保存名称和值。

每项给出观测值、证据、风险、修复优先级和不确定性。

明确不做什么

不执行漏洞利用、端口扫描、表单、登录、非公开路径、源码或客户数据读取,也不做任何生产写操作。本服务不是渗透测试、等保或其他认证,不是持续监控,也不承诺网站无漏洞。

交付、退款与责任边界

真实付款后自动生成 JSON 报告;若因本服务技术故障在三次自动尝试后仍无法生成,可在本页提交原路全额退款申请。除法律强制责任外,责任上限不超过本单实收金额。