2023年11月17日 星期五

[研究]HTTPS 瀏覽網頁時,如何檢視 伺服器回應標頭 ? (以 HSTS 為例)

[研究]HTTPS 瀏覽網頁時,如何檢視 伺服器回應標頭 ?

2023-11-17

HTTPS 瀏覽網頁時,如何檢視 伺服器回應標頭 ?

ChatGPT

在瀏覽器中查看HTTPS網頁的伺服器回應標頭通常需要使用開發者工具。以下是一個一般的步驟,可能因瀏覽器而異:

Google Chrome:

  1. **右鍵點擊網頁上的任何位置,選擇「檢查」或按下 Ctrl+Shift+I(Windows/Linux)或 Cmd+Opt+I(Mac)打開開發者工具。
  2. 在開發者工具中,切換到「Network」(網路)選項卡。
  3. 刷新網頁。
  4. 在 Network 選項卡中,您將看到列出的所有網路請求。點擊主要的網頁請求(通常是第一個),然後在右側的選項卡中選擇「Headers」(標頭)。
  5. 在 Headers 區域,您將看到伺服器回應的各種標頭信息,包括狀態碼、伺服器類型、日期等。






例如檢查網站是否有 HSTS (HTTP Strict Transport Security) 防護時,

可以檢查「伺服器回應標頭」(Response Headers) 是否包含下面字串
Strict-Transport-Security: max-age=31536000; includeSubDomains

********************************************************************************

Mozilla Firefox:

  1. **右鍵點擊網頁上的任何位置,選擇「檢查元素」或按下 Ctrl+Shift+I(Windows/Linux)或 Cmd+Opt+I(Mac)打開開發者工具。
  2. 在開發者工具中,切換到「Network」(網路)選項卡。
  3. 刷新網頁。
  4. 在 Network 選項卡中,您將看到列出的所有網路請求。點擊主要的網頁請求,然後在右側的選項卡中選擇「Headers」(標頭)。
  5. 在 Headers 區域,您將看到伺服器回應的標頭信息。




********************************************************************************

Microsoft Edge:

  1. **右鍵點擊網頁上的任何位置,選擇「檢查」或按下 Ctrl+Shift+I(Windows/Linux)或 Cmd+Opt+I(Mac)打開開發者工具。
  2. 在開發者工具中,切換到「Network」(網路)選項卡。
  3. 刷新網頁。
  4. 在 Network 選項卡中,您將看到列出的所有網路請求。點擊主要的網頁請求,然後在右側的選項卡中選擇「Headers」(標頭)。
  5. 在 Headers 區域,您將看到伺服器回應的標頭信息。

在標頭中,您可以找到各種信息,包括伺服器使用的協定版本、伺服器類型、內容類型等。請注意,有些伺服器可能會配置為不公開特定的標頭信息。




(完)

沒有留言:

張貼留言