Kako počistiti ali onemogočiti HSTS za Chrome, Firefox in Internet Explorer

Zaradi vseh varnostnih prednosti se lahko preprosto zaklenete s spletnega mesta, če uspete pravilno konfigurirati nastavitve HSTS. Napake brskalnika, kot je NET :: ERR_CERT_AUTHORITY_INVALID, so prvi razlog, zakaj uporabniki iščejo način, kako obiti HSTS tako, da izbrišejo nastavitve HSTS ali jih onemogočijo.

Kaj je HSTS?

HSTS (HTTP Strict Transport Security) je spletni varnostni mehanizem, ki brskalnikom pomaga vzpostaviti povezave prek HTTPS in omeji nevarne povezave HTTP. Mehanizem HSTS je bil večinoma razvit za reševanje napadov SSL Strip, ki lahko zmanjšajo varne povezave HTTPS na manj varne povezave HTTP.

Nekatere nastavitve HSTS pa bodo povzročile napake v brskalniku, zaradi česar bo vaše brskanje manj prijetno. Tu je napaka v Chromu, ki jo pogosto sproži nepravilna konfiguracija HSTS:

»Napaka v zasebnosti: povezava ni zasebna« (NET :: ERR_CERT_AUTHORITY_INVALID).

Če se pri obisku določenega spletnega mesta prikaže napaka v zasebnosti in je isto mesto dostopno v drugem brskalniku ali napravi, obstaja velika verjetnost, da imate težave s konfiguracijo nastavitev HSTS. V tem primeru bi bila rešitev, da počistite ali onemogočite HSTS za svoj spletni brskalnik.

Spodaj imate zbirko vodnikov, ki vam bodo pomagali počistiti ali onemogočiti vaše nastavitve HSTS. Upoštevajte navodila, ki so povezana z vašim brskalnikom, in sledite tistemu, kar od vaših rešitev najbolj ustreza.

Brisanje nastavitev HSTS v Chromu

Težava z nastavitvami HSTS v Chromu ponavadi prikaže napako vrste » Vaša povezava ni zasebna «. Če želite razširiti meni Napredno (povezano z napako), boste verjetno videli majhno omembo o HSTS (" Ne morete obiskati * imena spletnega mesta *, ker spletno mesto uporablja HSTS. Napake in napadi v omrežju so običajno začasni, zato je ta stran bo verjetno deloval kasneje. ")

Če imate isto vedenje, sledite spodnjim korakom, da izbrišete predpomnilnik HSTS iz brskalnika Chrome:

  1. Odprite Google Chrome in v pogovorni vrstici prilepite » chrome: // net-internes / # hsts« .

  2. Prepričajte se, da je politika zaščite domene razširjena, nato pa uporabite polje Domena (pod poizvedbo domene HSTS / PKP ) za vstop v domeno, za katero poskušate izbrisati nastavitve HSTS . Vrnil se vam bo seznam vrednosti.

  3. Ko se vrednosti vrnejo, se pomaknite navzdol do Brisanje varnostnih pravil domene. vnesite isto ime domene in kliknite gumb Izbriši, da počistite nastavitve HSTS.

  4. Znova zaženite Chrome in preverite, ali lahko dostopate do domene, za katero ste predhodno počistili nastavitve HSTS. Če je bila težava povezana z nastavitvami HSTS, mora biti spletno mesto dostopno.

Brisanje ali onemogočanje nastavitev HSTS v Firefoxu

V primerjavi s Chromom ima Firefox več načinov brisanja ali onemogočanja nastavitev HSTS. Najprej bomo začeli z avtomatskimi metodami, vendar smo vključili tudi nekaj ročnih pristopov.

1. način: Brisanje nastavitev s pozabo na spletno mesto

  1. Odprite Firefox in preverite, ali je vsak odprt zavihek ali pojavno okno zaprt.
  2. Pritisnite Ctrl + Shift + H (ali Cmd + Shift + H v Macu), da odprete meni Knjižnica .
  3. Poiščite spletno mesto, za katerega želite izbrisati nastavitve HSTS. Lahko si olajšate uporabo iskalne vrstice v zgornjem desnem kotu.
  4. Ko vam uspe najti spletno mesto, za katerega želite izbrisati nastavitve HSTS, z desno miškino tipko kliknite in izberite Pozabi o tej strani . Tako bodo izbrisane nastavitve HSTS in drugi predpomnjeni podatki za to določeno domeno.

  5. Znova zaženite Firefox in preverite, ali je bila težava odpravljena. Če je bila to težava HSTS, bi zdaj lahko normalno brskali po spletnem mestu.

Če ta metoda ni bila učinkovita ali iščete način, kako počistiti nastavitve HSTS, ne da bi počistili preostale predpomnjene podatke, pojdite na druge metode spodaj.

2. način: Brisanje HSTS z brisanjem nastavitev mesta

  1. Odprite Firefox, kliknite ikono knjižnice in izberite Zgodovina> Počisti nedavno zgodovino .

  2. V oknu Počisti vso zgodovino nastavite Časovni razpon in počistite spustni meni na Vse .
  3. Nato razširite meni Podrobnosti in počistite vse možnosti, razen nastavitev spletnega mesta .

  4. Kliknite gumb Počisti zdaj, da počistite vse nastavitve spletnega mesta, vključno z nastavitvami HSTS .
  5. Znova zaženite Firefox in preverite, ali je bila težava odpravljena pri naslednjem zagonu.

3. način: Brisanje nastavitev HSTS z urejanjem uporabniškega profila

  1. Popolnoma zaprite Firefox in vse povezane pojavne okne in ikone pladnja.
  2. Pomaknite se do lokacije uporabniškega profila svojega Firefoxa. Tu je seznam s potencialnimi lokacijami:

    C: \ Uporabniki * \ AppData \ Local \ Mozilla \ Firefox \ Profiles

    C: \ Uporabniki * \ AppData \ Gostovanje \ Mozilla \ Firefox \ Profiles

    / Uporabniki / * / Knjižnica / Podpora aplikacijam / Firefox / Profili - Mac

    Opomba: Uporabniški profil lahko poiščete tudi tako, da v navigacijski vrstici na vrhu prilepite " about: support " in pritisnete Enter . Lokacija mape profila najdete pod Osnove aplikacije . Preprosto kliknite na Odpri mapo, da pridete do mape s profilom. Ko pa to storite, se prepričajte, da boste Firefox zaprli v celoti.

  3. V mapi Mapa profila Firefoxa odprite SiteSecurityServiceState.txt v katerem koli programu za urejanje besedil. Ta datoteka vsebuje nastavitve predpomnjenih HSTS in HPKP (Key Pinning) za domene, ki ste jih že obiskali.
  4. Če želite izbrisati nastavitve HSTS za določeno domeno, preprosto izbrišite celoten vnos in shranite .txt dokument. Upoštevajte, da je oblika zmedena, zato bodite pozorni, da ne boste izbrisali informacij iz drugih vnosov. Tu je primer seznama HSTS:

    appual.disqus.com:HSTS 0 17750 1533629194689, 1, 1, 2

    Opomba: Celotno datoteko lahko tudi preimenujete iz .txt v .bak, da obstoječo datoteko ohranite za vsak slučaj. To bo prisililo Firefox, da ustvari novo datoteko in začne iz nič, kar odstrani vse nastavitve HSTS, ki ste jih predhodno shranili.
  5. Ko je vnos izbrisan in datoteka shranjena, zaprite SiteSecurityServiceState.txt in znova zaženite Firefox in preverite, ali je bila težava odpravljena.

4. način: Onemogočite HSTS v brskalniku Firefox

  1. Zaženite Firefox in v zgornjo naslovno vrstico vtipkajte » približno: potrditev «. Nato kliknem Sprejemam tveganje! za vstop v meni Napredne nastavitve .

  2. Poiščite "hsts" z iskalno vrstico v zgornjem desnem kotu zaslona.
  3. Dvokliknite varnost.mixed_content.use_hstsc, da preklopite nastavitev, da onemogočite HSTS v Firefoxu.

Brisanje ali onemogočanje nastavitev HSTS v Internet Explorerju

Ker gre za pomembno izboljšanje varnosti, je HSTS privzeto omogočen v Internet Explorerju in Microsoft Edge. Čeprav ne priporočamo, da onemogočite HSTS v Microsoftovih brskalnikih, lahko to funkcijo izklopite za Internet Explorer. Tu je kratki vodnik, kako to storiti prek urejevalnika registra:

Opomba: Upoštevajte, da je postopek daljši, če imate sistem, ki temelji na x64, kot če imate sistem, ki temelji na x86.

  1. Pritisnite tipko Windows + R, da odprete polje Run. Nato vnesite » regedit « in pritisnite Enter, da odprete urejevalnik registra.

  2. Z levim podoknom urejevalnika registra se pomaknite do naslednjega podključka registra:

    HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Main \ FeatureControl \.

  3. Z desno tipko miške kliknite FeatureControl in izberite New> Key . Poimenujte jo FEATURE_DISABLE_HSTS in pritisnite Enter, da ustvarite novo tipko.

  4. Z desno miškino tipko kliknite FEATURE_DISABLE_HSTS in izberite Novo> DWORD (32-bitno) vrednost .
  5. Poimenujte novo ustvarjeno DWORD v iexplore.exe in pritisnite Enter za potrditev .

  6. Z desno miškino tipko kliknite iexplore.exe in izberite Spremeni . V polje Podatki o vrednosti vnesite 1 in kliknite V redu, da shranite spremembe.

    Opomba: Če uporabljate sistem s sistemom x86, lahko shranite spremembe, znova zaženete računalnik in preverite, ali je bila metoda uspešna. Če to počnete v sistemu s sistemom x64, nadaljujte z naslednjimi koraki spodaj.

  7. Znova uporabite levo podokno za pomik do naslednjega podključka registra:

    HKEY_LOCAL_MACHINE \ SOFTWARE \ Wow6432Node \ Microsoft \ Internet Explorer \ Main \ FeatureControl \

  8. Z desno tipko miške kliknite FeatureControl in izberite New> Key, poimenujte jo FEATURE_DISABLE_HSTS in pritisnite Enter, da shranite spremembe.
  9. Z desno miškino tipko kliknite FEATURE_DISABLE_HSTS in izberite Novo> DWORD (32-bitno) vrednost in jo poimenujte iexplore.exe .

  10. Dvokliknite iexplore.exe in spremenite polje Value data v 1 in pritisnite OK, da shranite spremembe.
  11. Znova zaženite računalnik in preverite, ali so bile nastavitve HSTS pri naslednjem zagonu onemogočene za Internet Explorer.

Zanimivi Članki