【发布时间】:2023-03-14 09:30:01
【问题描述】:
我有一个从 Github 主分支为我的文档项目填充的文档网站。
我希望 https://mydomain/.well-known/security.txt 根据 securitytxt.org 提供 tree/master/.well-known/security.txt 下的文件
security.txt 定义了一个标准,以帮助组织定义安全研究人员安全披露安全漏洞的流程。
对于网站,security.txt 文件应放在
/.well-known/路径(/.well-known/security.txt) [RFC5785] 下。它也可以放在网站的根目录 (/security.txt) 中,尤其是在/.well-known/目录由于技术原因无法使用或仅作为后备使用的情况下。
我看到的问题是 .well-known 似乎被 Github 页面忽略了,大概是因为它是每个 POSIX 文件约定的隐藏文件。这是可配置的吗?
我可以使用上面引用的后备,但如果可能的话,我宁愿遵循RFC5785。
作为参考,我目前关注的项目是 https://github.com/temper-lang/docs,我希望 security.txt 显示在 https://temperlang.dev/.well-known/security.txt 但得到 404。
下面是我的 Github 页面配置截图:
【问题讨论】:
标签: github-pages hidden-files rfc5785 security.txt