SOL / ORIGIN OBSERVATORY
追踪 HTTPS 升级,
验证 TLS 边界。
同时走完 80 与 443 两条路径,再把同一 HTTPS 请求固定发送到最多 6 个 IPv4 / IPv6 地址;对照边缘证书、状态码、内容指纹与时延,并逐个握手 TLS 1.0–1.3。
后端实时探测
HTTP :80 ↔ HTTPS :443
双路径 · 多边缘对照 · 4 组 TLS 握手
LIVE PROBE
发起端到端诊断
仅公网目标 · 仅 80 / 443
—/100
TRANSPORT POSTURE等待扫描实时数据
FINAL STATUS—HTTP
END-TO-END—0 redirects
TLS—cipher suite
FINAL ADDRESS—target
01 / REQUEST WATERFALL
逐跳链路时序
每个跳转都重新解析与固定公网 IP,避免 DNS 重绑定。
DNSTCPTLSTTFBBODY
02 / EDGE FLEET CONSISTENCY
多地址边缘一致性
—
| 固定地址 | 网络 | 响应 | 传输协商 | 叶证书 | 内容指纹 | TTFB | 总耗时 |
每个地址独立建立 TLS 与 HTTP 请求,不跟随重定向。
03 / SCHEME MIGRATION
HTTP → HTTPS 路径对照
—
PORT 80 / PLAINTEXTHTTP等待探测
- 首个响应
- —
- 跳转次数
- —
- 最终终点
- —
- 路径耗时
- —
80
等待路径对照
将同时请求 HTTP 与 HTTPS。
443
PORT 443 / ENCRYPTEDHTTPS等待探测
- 最终响应
- —
- HTTP 协议
- —
- 最终终点
- —
- 路径耗时
- —
04 / CERTIFICATE IDENTITY
TLS 身份
—
- 证书主题
- —
- 签发机构
- —
- 有效期至
- —
- 剩余时间
- —
- 公钥
- —
- 签名算法
- —
- ALPN
- —
- OCSP / SCT
- —
SUBJECT ALTERNATIVE NAMES
05 / TLS CAPABILITY MATRIX
协议能力矩阵
—
NEGOTIATED HTTP—当前链路
HTTP/3 ADVERTISEMENT—Alt-Svc
版本探测逐一锁定 TLS 1.0–1.3;用于判断入口是否接受该版本,不执行穷举密码套件扫描。
Sol 并行访问同一路径的 80 / 443 入口,并将 HTTPS 首个响应固定探测到最多 6 个解析地址;每次最多读取 256 KiB,动态页面、地域分流和 A/B 实验都可能造成内容指纹差异。禁止私网、回环、保留地址与非标准端口;HTTP/3 仅依据 Alt-Svc 广告,不代表已验证 QUIC 连通性。