Apache HTTP Server
Читает заголовок ответа Server, который Apache httpd выставляет на
каждый ответ — та же ситуация, что и у nginx:
эндпоинта версии не существует, и заголовок присутствует при любом коде
статуса. product: httpd принимается как алиас.
targets: - id: apache-main product: apache address: https://www.example.comАутентификация
Заголовок раздела «Аутентификация»Отсутствует — заголовок Server отправляется в каждом ответе независимо
от аутентификации.
ServerTokens Prod убирает версию
Заголовок раздела «ServerTokens Prod убирает версию»Подтверждено вживую на реальных контейнерах httpd:2.4: сборка по
умолчанию отвечает "Apache/2.4.68 (Unix)"; ServerTokens Prod
(собственная директива hardening у Apache, обычная для продакшна)
обрезает это до голого "Apache" без версии вообще — подтверждённый
продукт, у которого просто не осталось ничего для сравнения с
календарём жизненного цикла, а не ошибка парсера.
Записываемые поля
Заголовок раздела «Записываемые поля»Только version — эта проба не записывает никаких полей extra.
Резолвер жизненного цикла
Заголовок раздела «Резолвер жизненного цикла»endoflife:apache-http-server — и apache, и httpd делают 301-редирект
на этот слаг на endoflife.date; enodia резолвит целевой слаг напрямую,
не делая этот лишний переход при каждом обращении.