Status-Badge

Ein kleines SVG für ein README, eine Statusseite oder einen Footer. Es zeigt einen Wert aus einer Live-Abfrage und verlinkt auf den vollständigen Bericht.

Badge erstellen

Eine Domain, die Sie betreiben. Reservierte Namen wie example.com werden nicht abgefragt.

Was das Badge aussagt und was nicht

Ein Badge nennt einen beobachteten Wert und wer ihn beobachtet hat: "SSL · 63 days left · OrbitProbe", "Domain · 212 days left · OrbitProbe" oder "DMARC · p=reject · OrbitProbe". Es ist ein Messwert, kein Zertifikat. Es sagt nicht, dass eine Website sicher ist, dass ein Zertifikat korrekt eingerichtet ist oder dass irgendjemandem irgendetwas gehört.

Lässt sich der Wert nicht lesen (die Abfrage ist fehlgeschlagen, die Registry veröffentlicht kein Ablaufdatum, das Rate-Limit war erreicht), zeigt das Badge "unknown". Es weicht nie auf einen gut aussehenden Wert aus.

Wie aktuell es ist

Der Wert stammt aus derselben Live-Engine wie die Tools dieser Website, von einem einzigen Serverstandort. Ein Badge mit Wert darf von Browsern und Proxys bis zu eine Stunde zwischengespeichert werden, ein Badge mit "unknown" eine Minute. Bild-Proxys wie der, den GitHub für READMEs verwendet, halten eine eigene Kopie und können sie länger behalten.

Badge-Anfragen zählen gegen dasselbe Rate-Limit pro Adresse wie die öffentliche API. Eine Seite mit vielen Besuchern ist unproblematisch, weil Ergebnisse aus dem Cache nicht zählen.

URL-Format

Das Bild liegt unter /badge/<domain>.svg. Mit ?type=ssl, ?type=expiry oder ?type=dmarc wählen Sie den Wert (ssl ist der Standard), mit &style=dark die Variante für dunkle Hintergründe. Der Text auf dem Badge ist in jeder Sprache Englisch. Das SVG enthält keine Skripte, Schriften oder externen Verweise und wird deshalb auch unter einer strengen Content Security Policy in einem <img>-Tag dargestellt.

Verwandte Seiten

Häufige Fragen

Bedeutet das Badge, dass meine Website sicher ist?

Nein. Es zeigt einen einzelnen gemessenen Wert, etwa die Tage, bis das ausgelieferte Zertifikat abläuft. Über die Sicherheit der Website trifft es keine Aussage.

Warum steht auf meinem Badge "unknown"?

Der Wert konnte in diesem Moment nicht gelesen werden: Die Abfrage lief in eine Zeitüberschreitung, die Registry veröffentlicht für diese TLD kein Ablaufdatum, oder das Rate-Limit war erreicht. Nach einer Minute wird es erneut versucht.

Kann ich es für eine Domain verwenden, die mir nicht gehört?

Technisch ja: Die Daten sind öffentlich. Das Badge behauptet nichts darüber, wer die Domain betreibt.