Содержание
- 1 Очистка настроек HSTS в Chrome
- 2 Очистка или отключение настроек HSTS в Firefox
- 3 Способ 1: очистка настроек, забыв веб-сайт
- 4 Метод 2: Очистка HSTS путем очистки настроек сайта
- 5 Способ 3: очистка настроек HSTS путем редактирования профиля пользователя
- 6 Способ 4: отключить HSTS из браузера Firefox
- 7 Очистка или отключение настроек HSTS в Internet Explorer
При всех преимуществах безопасности вы можете легко заблокировать себя на веб-сайте, если вам удастся неправильно настроить параметры HSTS. Ошибки браузера, такие как NET :: ERR_CERT_AUTHORITY_INVALID являются основной причиной, по которой пользователи ищут способ обойти HSTS, либо сбросив настройки HSTS, либо отключив их.
Что такое HSTS?
HSTS (HTTP Strict Transport Security) является механизмом веб-безопасности, который помогает браузерам устанавливать соединения через HTTPS и ограничивать небезопасные соединения HTTP. Механизм HSTS был в основном разработан для борьбы с атаками SSL Strip, способными понизить безопасные HTTPS-соединения до менее безопасных HTTP-соединений.
Однако некоторые настройки HSTS приведут к ошибкам браузера, которые сделают ваш просмотр намного менее приятным. Вот ошибка Chrome, которая часто вызывается неправильной конфигурацией HSTS:
«Ошибка конфиденциальности: ваше соединение не является частным» (NET :: ERR_CERT_AUTHORITY_INVALID).
Если вы получаете сообщение об ошибке конфиденциальности при попытке посетить определенный веб-сайт, и этот же сайт доступен из другого браузера или устройства, существует большая вероятность того, что у вас возникла проблема с настройкой параметров HSTS. Если это так, решением будет либо очистить, либо отключить HSTS для вашего веб-браузера.
Ниже у вас есть набор руководств, которые помогут вам очистить или отключить настройки HSTS. Пожалуйста, следуйте инструкциям, связанным с вашим конкретным браузером, и не стесняйтесь следовать любому решению, которое наиболее подходит для вашего конкретного сценария.
Очистка настроек HSTS в Chrome
Проблема с настройками HSTS в Chrome обычно отображает «Ваше соединение не является частным»Ошибка типа в Chrome. Если бы вы были, чтобы расширить продвинутый В меню (связанном с ошибкой) вы, вероятно, увидите небольшое упоминание о HSTS («Вы не можете посетить * название сайта *, потому что сайт использует HSTS. Сетевые ошибки и атаки обычно носят временный характер, поэтому эта страница, вероятно, будет работать позже.«)
Если вы испытываете такое же поведение, выполните следующие действия, чтобы удалить кеш HSTS из браузера Chrome:
- Откройте Google Chrome и вставьте «хром: // нетто-Внутрикорпусные / # HSTS» в омнибаре.
- Убедитесь, что Политика безопасности домена разверните, затем используйте поле Домен (под Запрос HSTS / PKP домен), чтобы войти в домен, который вы пытаетесь очистить Настройки HSTS за. Вам будет возвращен список значений.
- Как только значения будут возвращены, прокрутите вниз до пункта Удалить политики безопасности домена. введите то же доменное имя и нажмите удалять кнопка, чтобы очистить настройки HSTS.
- Перезапустите Chrome и посмотрите, есть ли у вас доступ к домену, для которого вы ранее очистили настройки HSTS. Если проблема связана с настройками HSTS, веб-сайт должен быть доступен.
Очистка или отключение настроек HSTS в Firefox
По сравнению с Chrome, Firefox имеет несколько способов очистки или отключения настроек HSTS. Сначала мы собираемся начать с автоматических методов, но мы также включили несколько ручных подходов.
Способ 1: очистка настроек, забыв веб-сайт
- Откройте Firefox и убедитесь, что все открытые вкладки или всплывающие окна закрыты.
- Нажмите Ctrl + Shift + H (или же Cmd + Shift + H на Mac), чтобы открыть Библиотека меню.
- Найдите сайт, для которого вы хотите удалить настройки HSTS. Вы можете сделать это проще для себя, используя панель поиска в верхнем правом углу.
- Как только вам удастся найти веб-сайт, для которого вы пытаетесь очистить настройки HSTS, щелкните его правой кнопкой мыши и выберите Забудьте об этом сайте. Это очистит настройки HSTS и другие кэшированные данные для этого конкретного домена.
- Перезапустите Firefox и посмотрите, была ли проблема решена. Если это была проблема HSTS, теперь вы сможете нормально просматривать веб-сайт.
Если этот метод оказался неэффективным или вы ищете способ очистить настройки HSTS без очистки остальных кэшированных данных, перейдите к другим методам ниже.
Метод 2: Очистка HSTS путем очистки настроек сайта
- Откройте Firefox, нажмите Библиотека значок и выберите История> Очистить недавнюю историю.
- в Очистить всю историю окно, установите Диапазон времени для очистки выпадающее меню для Все.
- Далее разверните Подробное меню и снимите все флажки, кроме Настройки сайта.
- Нажмите на Сейчас ясно кнопка, чтобы очистить все настройки сайта, включая Настройки HSTS.
- Перезагрузите Firefox и посмотрите, была ли проблема решена при следующем запуске.
Способ 3: очистка настроек HSTS путем редактирования профиля пользователя
- Полностью закройте Firefox и все связанные всплывающие окна и значки в трее.
- Перейдите к местоположению профиля пользователя вашего Firefox. Вот список потенциальных мест:
C: \ Users * \ AppData \ Local \ Mozilla \ Firefox \ Профили
C: \ Users * \ AppData \ Roaming \ Mozilla \ Firefox \ Профили
/ Пользователи / * / Библиотека / Поддержка приложений / Firefox / Профили — Mac
Замечания: Вы также можете найти свой профиль пользователя, вставив «о: поддержка» в панели навигации вверху и ударяя Войти. Вы найдете Папка профиля расположение под Основы применения. Просто нажмите Открыть папку, чтобы перейти в папку профиля. Но как только вы это сделаете, убедитесь, что вы полностью закрыли Firefox.
- в Папка профиля Firefox, открытый SiteSecurityServiceState.txt в любой программе текстового редактора. Этот файл содержит параметры кэшированных HSTS и HPKP (закрепление ключей) для доменов, которые вы ранее посещали.
- Чтобы очистить настройки HSTS для определенного домена, просто удалите всю запись и сохраните .текст документ. Имейте в виду, что формат грязный, поэтому будьте осторожны, чтобы не удалить информацию из других записей. Вот пример списка HSTS:
appual.disqus.com:HSTS 0 17750 1533629194689,1,1,2
Замечания: Вы также можете переименовать весь файл из .txt в .bak, чтобы сохранить существующий файл на всякий случай. Это заставит Firefox создать новый файл и начать с нуля, удаляя все ранее сохраненные настройки HSTS.
- После удаления записи и сохранения файла закройте SiteSecurityServiceState.txt и перезапустите Firefox, чтобы увидеть, была ли проблема решена.
Способ 4: отключить HSTS из браузера Firefox
- Запустите Firefox и введите «о: Конфиг »в адресной строке вверху. Далее, нажмите Я принимаю риск! кнопка для входа в Расширенные настройки меню.
- Выполните поиск «hsts», используя панель поиска в верхнем правом углу экрана.
- Дважды щелкните на security.mixed_content.use_hstsc переключить настройку, чтобы отключить HSTS в Firefox.
Очистка или отключение настроек HSTS в Internet Explorer
Поскольку это важное улучшение безопасности, HSTS по умолчанию включен как в Internet Explorer, так и в Microsoft Edge. Хотя не рекомендуется отключать HSTS в браузерах Microsoft, вы можете отключить эту функцию для Internet Explorer. Вот краткое руководство о том, как это сделать с помощью редактора реестра:
Замечания: Имейте в виду, что процедура у вас длиннее, если у вас система на основе x64, чем если у вас система на основе x86.
- Нажмите Windows ключ + R открыть окно Run. Затем введите «смерзатьсяИ ударил Войти открыть редактор реестра.
- Используя левую панель редактора реестра, перейдите к следующему подразделу реестра:
HKEY_LOCAL_MACHINE \ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ \ Microsoft \ Internet Explorer \ Main \ FeatureControl \. - Щелкните правой кнопкой мыши на FeatureControl и выбрать Новый> Ключ. Назови это FEATURE_DISABLE_HSTS и нажмите Войти создать новый ключ.
- Щелкните правой кнопкой мыши на FEATURE_DISABLE_HSTS и выбрать Новый> DWORD (32-разрядное) значение.
- Назовите только что созданный DWORD iexplore.exe и ударил Войти в подтвердить.
- Щелкните правой кнопкой мыши на iexplore.exe и выбрать изменять. в Значение данных введите 1 и нажмите Хорошо сохранить изменения.
Замечания: Если вы работаете в системе на базе x86, вы можете сохранить изменения, перезагрузить компьютер и посмотреть, был ли метод успешным. Если вы делаете это в системе на базе x64, перейдите к следующим шагам ниже. - Снова используйте левую панель, чтобы перейти к следующему подразделу реестра:
HKEY_LOCAL_MACHINE \ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ \ Wow6432Node \ Microsoft \ Internet Explorer \ Main \ FeatureControl \ - Щелкните правой кнопкой мыши на FeatureControl и выбрать Новый> Ключ, назови это FEATURE_DISABLE_HSTS и ударил Войти сохранить изменения.
- Щелкните правой кнопкой мыши на FEATURE_DISABLE_HSTS и выбрать Новый> DWORD (32-разрядное) значение и назовите это iexplore.exe.
- Дважды щелкните файл iexplore.exe и измените Значение данных коробка в 1 и ударил Хорошо сохранить изменения.
- Перезагрузите компьютер и посмотрите, были ли отключены настройки HSTS для Internet Explorer при следующем запуске.