Ziel: https://vpn.djswiss.ch/
Domain: vpn.djswiss.ch
Score: 47 / 100 · Note D
Datum: 2026-06-24T16:40:17+00:00
• Critical: 0
• High: 1
• Medium: 4
• Low: 2
• Info: 7
Hinweis: SSL certificate OpenSSL verify result: certificate has expired (10)
Fix: DNS/Server/TLS prüfen, Apache/Nginx Logs ansehen, Zertifikat prüfen.
Hinweis: Verbindung fehlgeschlagen
Fix: Zertifikat, SNI und TLS-Konfiguration prüfen.
Hinweis: Strict-Transport-Security Header nicht gefunden
Fix: Header setzen: Strict-Transport-Security: max-age=31536000; includeSubDomains; preload nur nach Prüfung.
Hinweis: CSP Header nicht gefunden
Fix: CSP schrittweise einführen; zuerst Report-Only testen, danach strenger aktivieren.
Hinweis: Kein X-Frame-Options und kein CSP frame-ancestors gefunden
Fix: CSP frame-ancestors oder X-Frame-Options setzen.
Hinweis: nosniff nicht gesetzt
Fix: Header setzen: X-Content-Type-Options: nosniff
Hinweis: Referrer-Policy Header nicht gefunden
Fix: Header setzen, z.B. strict-origin-when-cross-origin oder no-referrer.
Hinweis: Permissions-Policy Header nicht gefunden
Fix: Nicht benötigte Browser-Features explizit deaktivieren.
Hinweis: COOP Header nicht gefunden
Fix: Optional: Cross-Origin-Opener-Policy: same-origin für isolierte Browser-Kontexte prüfen.
Hinweis: djswiss.ch
Fix: Falls die Domain E-Mail empfängt, MX Records prüfen.
Hinweis: djswiss.ch
Fix: Optional CAA setzen, um Zertifizierungsstellen einzuschränken.
Hinweis: https://vpn.djswiss.ch/.well-known/security.txt nicht gefunden
Fix: Optional security.txt veröffentlichen, damit Sicherheitsmeldungen korrekt ankommen.
Hinweis: https://vpn.djswiss.ch/robots.txt nicht gefunden
Fix: Optional robots.txt veröffentlichen, besonders wenn SEO relevant ist.
Hinweis: https://vpn.djswiss.ch/sitemap.xml nicht gefunden
Fix: Optional sitemap.xml veröffentlichen, wenn SEO relevant ist.
Dieser Bericht ist ein defensiver, passiver Website-Check. Keine Exploit-/Einbruchsanleitung.