Cached · just now
86/100 SECURITY SCORE

Certificate Information

Subject
C=US, ST=Rhode Island, L=Woonsocket, O=CVS Pharmacy Inc, CN=www-akatest.cvs.com
Issuer
C=US, O=DigiCert Inc, CN=DigiCert Global G2 TLS RSA SHA256 2020 CA1
Valid From
August 24, 2026
Valid Until
March 10, 2027 195 days
Public Key
RSA 2048 bit Adequate
Signature Algorithm
SHA256-RSA
SHA-256 Fingerprint
44:27:D6:13:38:4D:5D:87:BB:33:FA:C8:2C:98:36:36:CC:EF:F1:91:A3:D4:F4:E2:BD:51:FF:31:98:CD:BC:9A
Alternative Names

Security Configuration

TLS Protocols
TLS 1.2 TLS 1.3
Forward Secrecy
Supported (Modern clients use PFS)

HTTP Security Headers

Status
Strict-Transport-Security
Present
max-age=172800 ; includeSubDomains
Content-Security-Policy
Basic
default-src; script-src; worker-src; +1 more Analyze
Content-Security-Policy-Report-Only
Missing
Not configured Analyze
X-Frame-Options
Good
SAMEORIGIN
X-Content-Type-Options
Good
nosniff
Referrer-Policy
Missing
Not configured
Permissions-Policy
Missing
Not configured
Recommendations
  • Increase HSTS max-age to at least 1 year and add includeSubDomains
  • Improve CSP by adding more specific directives and removing 'unsafe-inline'
  • Add Referrer-Policy header (recommended: strict-origin-when-cross-origin)
  • Consider adding Permissions-Policy to control browser features

CAA Records (Certificate Authority Authorization)

CAA Records
Not Configured (Any CA can issue certificates)
CAA Issues
  • No CAA records configured - any CA can issue certificates
Recommendations
  • Implement CAA records to restrict which CAs can issue certificates for your domain
  • This adds an extra layer of security against unauthorized certificate issuance
  • Example: Add CAA record 'example.com. CAA 0 issue "letsencrypt.org"'
  • Consider adding 'iodef' record to receive security incident reports

Subject Alternative Names

88 domains
chat-qa2.cvs.com ddlqa.cvs.com depservices-beta.cvs.com dev1care.cvs.com dst1.cvs.com dst2.cvs.com e-qa2.cvs.com es-it1.cvs.com es-it2.cvs.com es-it3.cvs.com es-it4.cvs.com es-uat3.cvs.com es-uat4.cvs.com icet-cte.cvs.com icet-stp.cvs.com m-akatest.cvs.com m-beta.cvs.com mc-cloud-dev-services.cvs.com mc-cloud-qa-services.cvs.com optical-mvctest.cvs.com prevcare.cvs.com r-pt2.cvs.com r-qa1.cvs.com r-qa2.cvs.com r-qa3.cvs.com r-qa4.cvs.com r-reg1.cvs.com r-reg2.cvs.com seo-dev.cvs.com services-beta.cvs.com sit1-meddplanfinder.cvs.com sit1care.cvs.com sit1depservices.cvs.com sit1entservices.cvs.com sit1full.cvs.com sit2care.cvs.com sit2depservices.cvs.com sit2full.cvs.com sit3depservices.cvs.com static-qa1.cvs.com t-akatest.cvs.com vaccineclinicscheduler-uat.cvs.com videovisit-qa.cvs.com videovisit-uat.cvs.com virtual-care-dev.cvs.com virtual-care-guest-stg.cvs.com virtual-care-patient-stg.cvs.com virtual-care-stg.cvs.com virtual-care-visit-dev.cvs.com www-akatest.cvs.com www-beta.cvs.com www-dev-csr.cvs.com www-dev1.cvs.com www-dev10.cvs.com www-dev2.cvs.com www-dev3.cvs.com www-dev4.cvs.com www-dev5.cvs.com www-dev6.cvs.com www-dev7.cvs.com www-dev8.cvs.com www-dev9.cvs.com www-qa-csr.cvs.com www-sit1.cvs.com www-sit10.cvs.com www-sit2.cvs.com www-sit3.cvs.com www-sit4.cvs.com www-sit5.cvs.com www-sit6.cvs.com www-sit7.cvs.com www-sit8.cvs.com www-sit9.cvs.com es.sit1care.cvs.com es.sit2care.cvs.com staging.care.cvs.com testpayments.cnpapi.cvs.com

Other domains in certificate

icet-cte.caremark.com icet-stp.caremark.com stpfast.caremark.com stpwww.caremark.com
dev.cordavis.com stage.cordavis.com www.stage.cordavis.com
messagessit1.manageyourpbm.com
schedulingaitest.minuteclinic.com schedulingtest.minuteclinic.com smartbytestest.minuteclinic.com