Zum Inhalt springen
Achtung: Phishing-E-Mails im Namen der Gerwan GmbH im Umlauf – bitte keine Links anklicken und keine Daten eingeben. Mehr erfahren

HTTP Header Check – Response-Header umfassend analysieren

Sicherheit, Performance, Cookies, SSL, SEO und mehr – alles in einer Analyse

Dieser HTTP Header Check analysiert die HTTP-Response-Header einer Website umfassend: Security-Header, Performance, Cookie-Sicherheit, SSL-Zertifikat, CORS-Konfiguration, SEO-Header, CDN-Erkennung und Response-Timing.

Ihre Eingaben werden nicht gespeichert. Hinweise zu Datenschutz & Haftung
Verbleibende Abfragen: 25 von 25


Was wird alles geprüft?

Dieser HTTP Header Check führt eine umfassende Analyse der HTTP-Response-Header einer Website durch. Die Prüfung umfasst neun Bereiche:

Sicherheit

Analyse der Security-Header wie Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Frame-Options, X-Content-Type-Options, Referrer-Policy und Permissions-Policy. Zusätzlich werden Informations-Offenlegungen (Server-Version, X-Powered-By) erkannt.

SSL-Zertifikat

Prüfung des SSL/TLS-Zertifikats: Aussteller, Gültigkeitszeitraum, Schlüsseltyp und -länge, Signatur-Algorithmus, Subject Alternative Names (SANs) und die verwendete TLS-Version.

Performance

Analyse der Caching-Header (Cache-Control, Expires, ETag, Last-Modified), der Komprimierung (Content-Encoding) und des Vary-Headers. Dazu eine detaillierte Zeitmessung: DNS-Lookup, TCP-Verbindung, TLS-Handshake und Time-to-First-Byte (TTFB).

Cookie-Sicherheit

Prüfung aller gesetzten Cookies auf Sicherheitsattribute: Secure-Flag (nur HTTPS), HttpOnly-Flag (kein JavaScript-Zugriff) und SameSite-Attribut (CSRF-Schutz).

Weitere Analysen

CORS-Konfiguration (Cross-Origin Resource Sharing), SEO-relevante Header (X-Robots-Tag, Content-Language, Content-Type), Datenschutz- und Reporting-Header (NEL, Report-To) sowie CDN- und Proxy-Erkennung.

Bewertungssystem:

Bewertungssystem Erklärung
Note Bedeutung
AHTTPS aktiv und alle empfohlenen Security-Header vorhanden
BHTTPS aktiv und ein empfohlener Security-Header vorhanden
CHTTPS aktiv, aber keine empfohlenen Security-Header
FKein HTTPS – die Verbindung ist nicht verschlüsselt
Kostenlos & ohne Anmeldung
Keine Datenspeicherung
Sofortige Ergebnisse
Preise inkl. MwSt. Angebote sind zeitlich begrenzt verfügbar und teilweise an Mindestvertragslaufzeiten gebunden.