HTTPS检查要覆盖完整业务链路,而不只是证书有效期。重定向、资源与客户端验证也会影响安全访问。

核实证书

域名范围、链、有效期和实际加载状态分别检查。

检查页面请求

HTTP入口转向正式HTTPS地址,脚本、图片和接口无明文引用。

检查代理回源

源站传输与证书验证符合部署要求,后台和回调路径单独测试。记录续期与故障责任。

HTTPS检查包含跳转与资源

主域、子域与接口分别访问,核对证书链、混合内容及必要的安全配置。

续期任务有告警与复核,CDN和源站分别检查;浏览器显示锁标识不等于应用没有漏洞。

例如证书到期提醒正确,但子域不在监控范围,应补齐业务入口清单再验证。

相关阅读:网站HTTPS与安全响应头:证书、混合内容和续期。