您可以通过仪表板或 API 管理您的 security.txt ↗ 文件。
要通过 Cloudflare 仪表板管理您的 security.txt 文件:
- 登录到 Cloudflare 仪表板 ↗,选择您的账户和域名。
- 前往 Security(安全) > Settings(设置) 并按 Web application exploits(Web 应用程序漏洞利用) 进行过滤。
- 在 Security.txt > Configurations(配置) 下,选择编辑图标。
- 登录到 Cloudflare 仪表板 ↗,选择您的账户和域名。
- 前往 Security(安全) > Settings(设置)。
- 在 Enable Security.txt(启用 Security.txt) 旁边,选择 Edit Security.txt(编辑 Security.txt)。
在这里,您可以创建和管理您的 security.txt 文件,为安全研究团队提供标准化的漏洞报告方式。
填写以下信息:
-
(必填) Contact (联系方式):您可以输入以下方式之一,以便在出现安全问题时联系您:
- 电子邮件地址:电子邮件地址必须以
mailto:开头(例如,mailto:[email protected])。 - 电话号码:电话号码必须以
tel:开头(例如,tel:+1 1234567890)。 - URL 链接:URL 链接必须以
https://开头(例如,https://example.com)。
选择 Add more(添加更多) 以添加多个联系方式。
- 电子邮件地址:电子邮件地址必须以
-
(必填) Expires at (过期时间):输入
security.txt文件的过期日期和时间。 -
Encryption(加密):指向密钥的链接,安全研究人员可以使用该密钥与您进行机密通信。
-
Acknowledgements(致谢):指向您的致谢页面的链接。
-
Canonical(规范链接):指向您的
security.txt文件的链接。 -
Hiring(招聘):指向您安全相关职位空缺的链接。
-
Policy(策略):指向一项策略的链接,该策略描述了安全研究人员在寻找或报告安全问题时应该做什么。
-
Preferred languages(首选语言):您的安全团队所用语言代码的列表。
输入必要的信息后,选择 Save(保存)。
要编辑您的 security.txt 文件:
- 旧版仪表板:选择 Security(安全) > Settings(设置) > Edit Security.txt(编辑 Security.txt)。
- 新版安全仪表板:
- 前往 Security(安全性) > Settings(设置) 并按 Web application exploits(Web 应用程序漏洞利用) 过滤。
- 在 Security.txt > Configurations(配置) 下,选择编辑图标。
要下载您的 security.txt 文件:
- 旧版仪表板:选择 Security(安全) > Settings(设置) > Download Security.txt(下载 Security.txt)。
- 新版安全仪表板:
- 前往 Security(安全性) > Settings(设置) 并按 Web application exploits(Web 应用程序漏洞利用) 过滤。
- 在 Security.txt > Configurations(配置) 下,选择下载图标。
要删除您的 security.txt 文件:
- 旧版仪表板:
- 选择 Security(安全) > Settings(设置) > Delete Security.txt(删除 Security.txt)。
- 新版安全仪表板:
- 选择 Security(安全性) > Settings(设置) 并按 Web application exploits(Web 应用程序漏洞利用) 过滤。
- 在 Security.txt > Configurations(配置) 下,选择编辑图标。
- 选择 Delete(删除)。