跳转到内容
搜索文档

设置您的 security.txt 文件

最后更新 查看 MarkdownAgent 设置

您可以通过仪表板或 API 管理您的 security.txt 文件。

要通过 Cloudflare 仪表板管理您的 security.txt 文件:

  1. 登录到 Cloudflare 仪表板,选择您的账户和域名。
  2. 前往 Security(安全) > Settings(设置) 并按 Web application exploits(Web 应用程序漏洞利用) 进行过滤。
  3. Security.txt > Configurations(配置) 下,选择编辑图标。
  1. 登录到 Cloudflare 仪表板,选择您的账户和域名。
  2. 前往 Security(安全) > Settings(设置)
  3. Enable Security.txt(启用 Security.txt) 旁边,选择 Edit Security.txt(编辑 Security.txt)

在这里,您可以创建和管理您的 security.txt 文件,为安全研究团队提供标准化的漏洞报告方式。

填写以下信息:

  • (必填) Contact (联系方式):您可以输入以下方式之一,以便在出现安全问题时联系您:

    • 电子邮件地址:电子邮件地址必须以 mailto: 开头(例如,mailto:help@example.com)。
    • 电话号码:电话号码必须以 tel: 开头(例如,tel:+1 1234567890)。
    • URL 链接:URL 链接必须以 https:// 开头(例如,https://example.com)。

    选择 Add more(添加更多) 以添加多个联系方式。

  • (必填) Expires at (过期时间):输入 security.txt 文件的过期日期和时间。

  • Encryption(加密):指向密钥的链接,安全研究人员可以使用该密钥与您进行机密通信。

  • Acknowledgements(致谢):指向您的致谢页面的链接。

  • Canonical(规范链接):指向您的 security.txt 文件的链接。

  • Hiring(招聘):指向您安全相关职位空缺的链接。

  • Policy(策略):指向一项策略的链接,该策略描述了安全研究人员在寻找或报告安全问题时应该做什么。

  • Preferred languages(首选语言):您的安全团队所用语言代码的列表。

输入必要的信息后,选择 Save(保存)

要编辑您的 security.txt 文件:

  • 旧版仪表板:选择 Security(安全) > Settings(设置) > Edit Security.txt(编辑 Security.txt)
  • 新版安全仪表板:
    1. 前往 Security(安全性) > Settings(设置) 并按 Web application exploits(Web 应用程序漏洞利用) 过滤。
    2. Security.txt > Configurations(配置) 下,选择编辑图标。

要下载您的 security.txt 文件:

  • 旧版仪表板:选择 Security(安全) > Settings(设置) > Download Security.txt(下载 Security.txt)
  • 新版安全仪表板:
    1. 前往 Security(安全性) > Settings(设置) 并按 Web application exploits(Web 应用程序漏洞利用) 过滤。
    2. Security.txt > Configurations(配置) 下,选择下载图标。

要删除您的 security.txt 文件:

  • 旧版仪表板:
    • 选择 Security(安全) > Settings(设置) > Delete Security.txt(删除 Security.txt)
  • 新版安全仪表板:
    1. 选择 Security(安全性) > Settings(设置) 并按 Web application exploits(Web 应用程序漏洞利用) 过滤。
    2. Security.txt > Configurations(配置) 下,选择编辑图标。
    3. 选择 Delete(删除)

这篇文档对您有帮助吗?