security.txt үүсгэх
Сул талуудыг мэдээлэх цонхыг мэдээлэх security.txt-ийг RFC 9116 форматаар үүсгэх
Онцлог
Дүрэм журмаар заасан форматаар үүсгэх
RFC 9116-н талбарын нэр болон эрэмбийн дарааллаараа гарга
Шаардлагатай зүйлүүдийг алдахаас сэргийлэх
Холбоо барих хэрэгсэл болон дуусах хугацааг оруулаагүй байгааг тэр даруй харуула
Дуусах хугацааны анхны утгатай
Өнөөдрөөс хойш 1 жилийн дараа нэгэнт оруулаад хэтрүүлсэн үед анхаар
Хөмнөх болон татаж авах
Үүсгэсэн үр дүнг security.txt хэлбэрээр хадгалах
Хэрхэн ашиглах вэ
Холбоо барих хэрэгслийг оруул
Имэйл хаяг эсвэл HTTPS-ийн URL-ийг оруулаад шаардлагатай бол нэмнэ
Дуусах хугацааг шалга
Өнөөдрөөс хойш 1 жилийн дараа оруулаагдсан байгаа тул шаардлагатай бол өөрчил
Нөхцөлт зүйлийг оруул
Дэлгэрэнгүй тохиргоог нээж, дэмжигдэж буй хэлүүд эсвэл бодлогын хуудасны URL-ийг оруулна
Үүсгэж хадгал
Үүсгэх товчийг дарж хөмнөх эсвэл татаж авна
Ашиглалтын тохиолдол
Эхний суурилуулалт
Өөрийн сайтад сул талуудыг мэдээлэх цонхыг нийтлэх
Дуусах хугацаа гүйцэлдэхийн өмнө шинэчлэх
Хугацаа ойрлож буй файлыг ижил контентээр дахин үүсгэх
Олон цонхыг нийтлэх
Имэйл болон форм URL-ийг эрэмбийн дарааллаараа харуулна
Аюулгүй байдлын үнэлгээний зөвлөмжид хариу өгөх
Аудитээр шаардсан суурилуулалтын шаардлагыг хангах
Үндсэн мэдлэг
security.txt гэж юу вэ
security.txt гэдэг нь вебсайтын сул талуудыг олсон хүн хаашаа мэдээлэх ёстойг машин болон хүмүүс уншиж болох хэлбэрээр бичсэн текст файл юм. RFC 9116 гэдэг дүрэм журам нь бичих арга болон байрлалыг тодорхойлно.
- Contact:Мэдээллийг хүлээн авах цонхыг бичсэн шаардлагатай талбар бөгөөд имэйл хаягийг "mailto:security@example.com" хэлбэрээр, вебийн форм URL-ийг "https://"-ээс эхэлэх хэлбэрээр бичнэ.
- Expires:Энэ контент хэзээ хүртэл хүчинтэй байх ёстойг бичсэн шаардлагатай талбар бөгөөд "2027-03-31T00:00:00.000Z" хэлбэрээр огноо болон цаг хугацааг нэгтгэсэн форматаар бичнэ.
Яагаад /.well-known/ хэсэгт байрлуулдаг вэ
Мэдээлэхийг хүссэн хүн байрлалыг хайхгүйгээр хүргээхийн үүднээс дүрэм журам байрлалыг нэг хэсэгээр тогтоосон юм. Албан ёсны суурилуулалтын байрлал "https://example.com/.well-known/security.txt" болно.
- .well-known хавтас:Сайтын талаарх мэдээллийг аль хэдийн байгаа нэр бүхий байрлалд байрлуулах хамтын хавтас бөгөөд сертификат гаргалга болон програмын холбоосын тохиргоо файлыг мөн ижил байрлалд байрлуулна.
Expires-ийг 1 жил дотор байхаар үл өөрчлөх шалтгаан
Хуучин холбоо барих хэрэгсэл үргэлж үлдэх тул мэдээлэл хүргээгдэлгүй үлдэх аюултай байдаг. RFC 9116 хүчинтэй хугацааг 1 жилийн дотор байхаар санал болгодог бөгөөд хугацаа гүйцсэн security.txt-ийг дүрэм журмын бус зүйл гэж ажилладаг.
- Хугацаа дуусалсан үе:Контентыг дахин үзүүлээд шинэ хугацаа оруулсан файлаар сольдог тул холбоо барих хэрэгсэл өөрчлөгдөөгүй байсан ч дахин суурилуулах ажиллагаа явагдана.
Аюулгүй байдал болон нууцлал
Браузер дотор бүрэн
Оруулсан өгөгдлийг зөвхөн таны браузер дотор боловсруулдаг бөгөөд гадагш илгээдэггүй.
Зөвхөн браузер дотор боловсруулна
security.txt-ийн нэгтгэл нь бүхэлдээ таны браузер дотор явагдаж, оруулсан өгөгдөл серверт илгээлэггүй.
Харилцаа холбоо HTTPS-ээр шифрлэгдсэн
Хуудсыг ачааллах нь TLS-ээр шифрлэгдсэн бөгөөд гуравдагч талаас агуулгыг унших боломжгүй.
Гуравдагч талд илгээлэггүй
Сурталчилгаа сүлжээ, мөлжээлүүлэгч болон бусад гадаад үйлчилгээнд оруулсан мэдээллийг илгээдэггүй.
Үр дүн автоматаар хадгалагдахгүй
Оруулсан холбоо барих хэрэгсэл эсвэл URL болон оруулах сурталчилгаа серверт хадгалагдахгүй.
Шинэчлэлтийн мэдээлэл
- update #249
security.txt үүсгэх функцийг нэмэв, холбогдох хаяг ба хүчинтэй хугацаанаас стандартад нийцүүлэн үүсгүүлнэ