Kaip išvalyti arba išjungti „Chrome“, „Firefox“ ir „Internet Explorer“ HSTS

Dėl visų savo saugumo pranašumų galite lengvai atsijungti nuo svetainės, jei jums pavyksta netinkamai sukonfigūruoti HSTS parametrus. Naršyklės klaidos, tokios kaip NET :: ERR_CERT_AUTHORITY_INVALID, yra viena iš priežasčių, kodėl vartotojai ieško būdų, kaip apeiti HSTS, išvalydami HSTS parametrus arba juos išjungdami.

Kas yra HSTS?

HSTS (HTTP Strict Transport Security) yra žiniatinklio saugos mechanizmas, padedantis naršyklėms užmegzti ryšius per HTTPS ir apriboti nesaugius HTTP ryšius. HSTS mechanizmas daugiausia buvo sukurtas kovoti su SSL juostų išpuoliais, galinčiais sumažinti saugių HTTPS jungčių saugumą iki mažiau saugių HTTP jungčių.

Tačiau kai kurie HSTS nustatymai sukels naršyklės klaidas, dėl kurių jūsų naršymas bus daug malonesnis. Štai „Chrome“ klaida, kurią dažnai sukelia netinkama HSTS konfigūracija:

„Privatumo klaida: jūsų ryšys nėra privatus“ (NET :: ERR_CERT_AUTHORITY_INVALID).

Jei bandant aplankyti tam tikrą svetainę gaunate privatumo klaidą, o tą pačią svetainę galima pasiekti iš kitos naršyklės ar įrenginio, yra didelė tikimybė, kad iškilo problemų dėl HSTS nustatymų konfigūravimo. Tokiu atveju sprendimas būtų pašalinti arba išjungti HSTS jūsų interneto naršyklėje.

Žemiau turite instrukcijų rinkinį, kuris padės jums išvalyti arba išjungti HSTS nustatymus. Vykdykite vadovus, susijusius su jūsų konkrečia naršykle, ir nesivaržykite sekti, kuris sprendimas yra tinkamiausias jūsų konkrečiam scenarijui.

Išvalomi HSTS nustatymai „Chrome“

Jei kyla problemų dėl HSTS nustatymų „Chrome“, „Chrome“ paprastai bus rodoma klaida „ Jūsų ryšys nėra privatus “. Jei išplėstumėte „ Išplėstinio“ meniu (susijusį su klaida), greičiausiai pamatysite nedidelį paminėjimą apie HSTS („ Negalite apsilankyti * svetainės pavadinime *, nes svetainė naudoja HSTS. Tinklo klaidos ir išpuoliai paprastai yra laikini, todėl šis puslapis tikriausiai veiks vėliau. “)

Jei jaučiate tą patį elgesį, atlikite toliau nurodytus veiksmus, kad iš „Chrome“ naršyklės ištrintumėte HSTS talpyklą:

  1. Atidarykite „Google Chrome“ ir įklijuokite „ chrome: // net-internals / # hsts“ į omnibarą.

  2. Įsitikinkite, kad išplėsta domeno saugos politika, tada naudokite domeną (po užklausa HSTS / PKP domenas), kad įvestumėte į domeną, kuriam bandote išvalyti HSTS parametrus . Jums bus grąžintas vertybių sąrašas.

  3. Kai reikšmės bus grąžintos, slinkite žemyn iki Trinti domeno saugos strategijas. įveskite tą patį domeno vardą ir spustelėkite mygtuką Ištrinti, kad išvalytumėte HSTS parametrus.

  4. Iš naujo paleiskite „Chrome“ ir sužinokite, ar galite pasiekti domeną, kuriam anksčiau išvalėte HSTS nustatymus. Jei problema buvo susijusi su HSTS nustatymais, svetainė turėtų būti prieinama.

HSTS nustatymų išvalymas arba išjungimas „Firefox“

Palyginus su „Chrome“, „Firefox“ turi kelis būdus, kaip išvalyti arba išjungti HSTS parametrus. Pirmiausia pradėsime nuo automatinių metodų, tačiau mes taip pat įtraukėme keletą rankinių metodų.

1 būdas: išvalykite nustatymus pamiršdami svetainę

  1. Atidarykite „Firefox“ ir įsitikinkite, kad visi atidaryti skirtukai ar iššokantys langai yra uždaryti.
  2. Paspauskite Ctrl + Shift + H (arba Cmd + Shift + H „Mac“), kad atidarytumėte „ Library“ meniu.
  3. Ieškokite svetainės, kurioje norite ištrinti HSTS nustatymus. Naudodami paieškos juostą viršutiniame dešiniajame kampe galite sau pasidaryti lengviau.
  4. Kai jums pavyks rasti svetainę, kurioje bandote išvalyti HSTS nustatymus, dešiniuoju pelės mygtuku spustelėkite ją ir pasirinkite Pamiršti apie šią svetainę . Tai išvalys šio konkretaus domeno HSTS nustatymus ir kitus talpykloje laikomus duomenis.

  5. Paleiskite „Firefox“ iš naujo ir patikrinkite, ar problema išspręsta. Jei tai buvo HSTS problema, dabar turėtumėte galėti normaliai naršyti svetainėje.

Jei šis metodas nebuvo efektyvus arba ieškote būdo išvalyti HSTS parametrus neišvalę likusių talpykloje saugomų duomenų, pereikite prie kitų toliau pateiktų metodų.

2 būdas: HSTS išvalymas išvalius svetainės nuostatas

  1. Atidarykite „Firefox“, spustelėkite bibliotekos piktogramą ir pasirinkite Istorija> Išvalyti naujausią istoriją .

  2. Lange „ Išvalyti visą istoriją“ išskleidžiamajame meniu nustatykite laiko intervalą į „ Viskas“ .
  3. Tada išplėskite meniu „Išsami informacija“ ir atžymėkite visas parinktis, išskyrus „ Svetainės nuostatas“ .

  4. Spustelėkite mygtuką Išvalyti dabar, kad išvalytumėte visas svetainės nuostatas, įskaitant HSTS nustatymus .
  5. Paleiskite „Firefox“ iš naujo ir patikrinkite, ar problema buvo išspręsta kito paleidimo metu.

3 būdas: HSTS nustatymų išvalymas, redaguojant vartotojo profilį

  1. Visiškai uždarykite „Firefox“ ir visus susijusius iššokančius langus ir dėklų piktogramas.
  2. Eikite į „Firefox“ vartotojo profilio vietą. Čia yra sąrašas su galimomis vietomis:

    C: \ Vartotojai * \ AppData \ Vietiniai \ Mozilla \ Firefox \ Profiliai

    C: \ Vartotojai * \ AppData \ Tarptinklinis ryšys \ Mozilla \ Firefox \ Profiliai

    / Vartotojai / * / Biblioteka / Programų palaikymas / „Firefox“ / Profiliai - „Mac“

    Pastaba: Savo vartotojo profilį taip pat galite rasti įklijuodami „ about: support naršymo juostoje viršuje ir spustelėdami Enter . Profilio aplanko vietą rasite skiltyje „ Programos pagrindai“ . Norėdami patekti į profilio aplanką, tiesiog spustelėkite Atidaryti aplanką. Bet kai tai padarysite, įsitikinkite, kad visiškai uždarėte „Firefox“.

  3. „Firefox“ profilio aplanke bet kurioje teksto rengyklės programoje atidarykite „ SiteSecurityServiceState.txt “. Šiame faile yra talpyklos HSTS ir HPKP (raktų prisegimo) nustatymai domenuose, kuriuose anksčiau lankėtės.
  4. Norėdami išvalyti tam tikro domeno HSTS nustatymus, tiesiog ištrinkite visą įrašą ir išsaugokite .txt dokumentą. Atminkite, kad formatas yra nepatogus, todėl būkite atsargūs ir neištrinkite informacijos iš kitų įrašų. Štai HSTS sąrašo pavyzdys:

    appual.disqus.com:HSTS 0 17750 1533629194689, 1, 1, 2

    Pastaba: taip pat galite pervardyti visą failą iš .txt į .bak, kad išsaugotumėte esamą failą kiekvienam atvejui. Tai privers „Firefox“ sukurti naują failą ir pradėti nuo nulio, panaikinant visus anksčiau išsaugotus HSTS parametrus.
  5. Kai įrašas ištrintas ir failas išsaugotas, uždarykite „ SiteSecurityServiceState.txt“ ir paleiskite „Firefox“ iš naujo, kad pamatytumėte, ar problema išspręsta.

4 būdas: Išjunkite HSTS iš „Firefox“ naršyklės

  1. Paleiskite „Firefox“ ir įveskite „ about: confi g“ adreso juostoje viršuje. Kitas spustelėkite „Aš sutinku su rizika“! mygtuką, norėdami patekti į išplėstinių nustatymų meniu.

  2. Ieškokite „hsts“ naudodami paieškos juostą viršutiniame dešiniajame ekrano kampe.
  3. Dukart spustelėkite „ security.mixed_content.use_hstsc“, kad perjungtumėte nustatymą, kad „Firefox“ būtų galima išjungti HSTS.

HSTS nustatymų išvalymas arba išjungimas „Internet Explorer“

Kadangi tai yra svarbus saugos patobulinimas, HSTS įgalinta pagal numatytuosius nustatymus tiek „Internet Explorer“, tiek „Microsoft Edge“. Nors nerekomenduojama išjungti HSTS „Microsoft“ naršyklėse, „Internet Explorer“ funkciją galite išjungti. Čia yra trumpas vadovas, kaip tai padaryti naudojant registro rengyklę:

Pastaba: atminkite, kad procedūra yra ilgesnė, jei turite x64 pagrindu sukurtą sistemą, nei jei turite x86 pagrįstą sistemą.

  1. Paspauskite „ Windows“ klavišą + R, kad atidarytumėte „Run“ laukelį. Tada įveskite „ regedit “ ir paspauskite „ Enter“, kad atidarytumėte registro rengyklę.

  2. Naudodamiesi kairiąja registro rengyklės juosta, eikite į šį registro raktą:

    HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Main \ FeatureControl \.

  3. Dešiniuoju pelės mygtuku spustelėkite „ FeatureControl“ ir pasirinkite Naujas> Raktas . Pavadinkite jį FEATURE_DISABLE_HSTS ir paspauskite Enter, kad sukurtumėte naują raktą.

  4. Dešiniuoju pelės mygtuku spustelėkite FEATURE_DISABLE_HSTS ir pasirinkite Naujas> DWORD (32 bitų) reikšmė .
  5. Pavadinkite naujai sukurtą DWORD į iexplore.exe ir paspauskite Enter, kad patvirtintumėte .

  6. Dešiniuoju pelės mygtuku spustelėkite iexplore.exe ir pasirinkite Modifikuoti . Laukelyje Reikšmės duomenys įveskite 1 ir spustelėkite Gerai, kad išsaugotumėte pakeitimus.

    Pastaba: jei naudojatės sistema x86, galite išsaugoti pakeitimus, iš naujo paleisti kompiuterį ir sužinoti, ar metodas buvo sėkmingas. Jei tai darote sistemoje x64, atlikite toliau nurodytus veiksmus.

  7. Dar kartą naudokite kairę sritį, kad pereitumėte į šį registro antrinį raktą:

    HKEY_LOCAL_MACHINE \ SOFTWARE \ Wow6432Node \ Microsoft \ Internet Explorer \ Main \ FeatureControl \

  8. Dešiniuoju pelės mygtuku spustelėkite „ FeatureControl“ ir pasirinkite Naujas> Raktas, pavadinkite jį FEATURE_DISABLE_HSTS ir paspauskite „ Enter“, kad išsaugotumėte pakeitimus.
  9. Dešiniuoju pelės mygtuku spustelėkite FEATURE_DISABLE_HSTS ir pasirinkite Naujas> DWORD (32 bitų) reikšmė ir pavadinkite ją iexplore.exe .

  10. Dukart spustelėkite iexplore.exe ir pakeiskite vertės duomenų langelį į 1 ir spustelėkite Gerai, kad išsaugotumėte pakeitimus.
  11. Paleiskite kompiuterį iš naujo ir patikrinkite, ar HSTS nustatymai nebuvo išjungti „Internet Explorer“ kito paleidimo metu.

Įdomios Straipsniai