見るだけね。
ブラウザでやる(GoogleChrome)
検証のNetworkから見れる。検証を開いてから読み込まないと取得しないんで、再読み込みとセットで覚える。編集後の確認は偶にキャッシュが残ってたりするのでハード再読み込みも活用する。
https://labo.kon-ruri.co.jp/google-chrome-http-headers/
大体見れるけど<meta>で仕込んだものは見れない。.htaccessとphpのheader()で仕込んだやつの確認と思えば、まあ、大丈夫。
無料オンラインサービスでやる
設定内容の確認だけならChromeで済むけどセキュリティ周りの設定なんで必要項目を登録できてるかを一発で見られたほうが嬉しい。併用する感じ。

HTTPヘッダーセキュリティチェッカー | ラッコツールズ
WebサイトのHTTPレスポンスヘッダーを調べ、HSTSやCSP、X-Frame-Optionsなどのセキュリティ向けヘッダーがOWASP推奨に沿って設定されているかを確認できる無料ツール。サイトの安全性の点検や対策の見直しに役立ちます。
SSL Server Test (Powered by Qualys SSL Labs)
A comprehensive free SSL test for your public web servers.
HTTP Header Security Test - HTTP Observatory | MDN
Test your site’s HTTP headers, including CSP and HSTS, to find security problems and get actionable recommendations to m...
Just a moment...
地味にヘッダーに流行り廃りというか新規やら非推奨やらがある。現行のものが備わってるかを把握できないとしんどい(Feature-PolicyはPermissions-Policyに改名)。
気持ち的にmozillaのが親切かなと思う。

コメント