01 / DECISION
この primitive を選ぶ時
origin が有効な証明書を提示できる場合は Full (strict) を優先し、hostname coverage と renewal ownership を明確にします。
02 / ARCHITECTURE
最小で説明可能な path を作る
edge / origin certificate、hostname、有効期限を確認し、redirect と mixed content を試してから HTTPS を強制します。
- 01contract を定義
origin が有効な証明書を提示できる場合は Full (strict) を優先し、hostname coverage と renewal ownership を明確にします。
- 02primitive を一つ追加
edge / origin certificate、hostname、有効期限を確認し、redirect と mixed content を試してから HTTPS を強制します。
- 03failure evidence を残す
公開 certificate chain、origin、HTTP-to-HTTPS の挙動を確認し、private key は公開しません。
03 / REPRODUCE
confidence の前に evidence
公開 certificate chain、origin、HTTP-to-HTTPS の挙動を確認し、private key は公開しません。
curl -Iv https://example.com/ 04 / BOUNDARY
Production boundary
Flexible は origin 区間を暗号化せず redirect loop の原因にもなります。HSTS は recovery plan を検証してから有効化します。
05 / FIRST-PARTY SOURCES
一次資料を authoritative に保つ
product behavior、limit、pricing、availability は変わります。実行前に source を再確認してください。