netnr 2019-05-05 17:26:09 2022-09-07 10:48:20 👁2.6K 💬3

HSTS

是什么?
自己的理解:设置一个网站在指定时间内,所有的 HTTP 强制跳转 HTTPS 请求
浏览器本地会记录,如果不清除记录,那么始终会以 https 访问

有什么问题?
如果一个站点设置了 HSTS,后面不再支持 HTTPS 只支持 HTTP 访问,就需要删除 HSTS

删除 HSTS
Chrome 或 谷歌内核的浏览器 打开 chrome://net-internals/#hsts
Delete domain security policies 输入域名 点击 Delete 按钮

Firefox 打开 about:support 配置文件夹,打开文件夹找到 SiteSecurityServiceState.txt 记事本
搜索域名,删除对应的一行记录


Chrome 允许 HTTPS 向 localhost 请求,即使证书无效

打开 chrome://flags/#allow-insecure-localhost 设置为启用

第 1 页3 个回复
头像
netnr Guest 2019-06-27 17:19:04 #1

不用登录,支持匿名留言啦


头像
2019-12-24 15:16:18 #2
Block

头像
netnr 2021-01-24 07:20:06 #3

已关闭匿名回复



链接