Cum să ștergeți sau să dezactivați HSTS pentru Chrome, Firefox și Internet Explorer

Pentru toate avantajele sale de securitate, vă puteți bloca cu ușurință dintr-un site web dacă reușiți să configurați setările HSTS în mod necorespunzător. Erorile browserului, cum ar fi NET :: ERR_CERT_AUTHORITY_INVALID sunt primul motiv pentru care utilizatorii caută o modalitate de a se deplasa prin HSTS, fie prin ștergerea setărilor HSTS, fie prin dezactivarea acestora.

Ce este HSTS?

HSTS (HTTP Strict Transport Security) este un mecanism de securitate web care ajută browserele să stabilească conexiuni prin HTTPS și să limiteze conexiunile HTTP nesigure. Mecanismul HSTS a fost dezvoltat în cea mai mare parte pentru a aborda atacurile SSL Strip, capabile să retragă conexiunile HTTPS sigure la conexiunile HTTP mai puțin sigure.

Cu toate acestea, unele setări HSTS vor cauza erori ale browserului care vor face experiența dvs. de navigare mult mai puțin plăcută. Iată o eroare Chrome care este adesea declanșată de o configurație HSTS incorectă:

„Eroare de confidențialitate: conexiunea dvs. nu este privată” (NET :: ERR_CERT_AUTHORITY_INVALID).

Dacă primiți o eroare de confidențialitate atunci când încercați să vizitați un anumit site web și același site este accesibil din alt browser sau dispozitiv, există șanse mari să aveți o problemă cu configurarea setărilor HSTS. Dacă acesta este cazul, soluția ar fi să ștergeți sau să dezactivați HSTS pentru browserul dvs. web.

Mai jos aveți o colecție de ghiduri care vă vor ajuta să ștergeți sau să dezactivați setările HSTS. Vă rugăm să urmați ghidurile asociate cu browserul dvs. particular și nu ezitați să urmați orice soluție este cea mai aplicabilă scenariului dvs. particular.

Ștergerea setărilor HSTS în Chrome

O problemă cu setările HSTS din Chrome va afișa de obicei o eroare de tip „ Conexiunea dvs. nu este privată ”. Dacă ar trebui să extindeți meniul Advanced (asociat cu eroarea), veți vedea probabil o mică mențiune despre HSTS („ Nu puteți vizita * numele site-ului *, deoarece site-ul web utilizează HSTS. Erorile de rețea și atacurile sunt de obicei temporare, deci această pagină probabil va funcționa mai târziu. ”)

Dacă aveți același comportament, urmați pașii de mai jos pentru a șterge memoria cache HSTS din browserul dvs. Chrome:

  1. Deschideți Google Chrome și lipiți „ chrome: // net-internals / # hsts” în omnibar .

  2. Asigurați-vă că politica de securitate a domeniului este extinsă, apoi folosiți caseta de domeniu (sub Query HSTS / PKP domeniu) pentru a intra în domeniul pentru care încercați să ștergeți setările HSTS . Vi se va returna o listă de valori.

  3. După ce valorile sunt returnate, derulați în jos la Ștergeți politicile de securitate a domeniului. introduceți același nume de domeniu și faceți clic pe butonul Ștergeți pentru a șterge setările HSTS.

  4. Reporniți Chrome și vedeți dacă puteți accesa domeniul pentru care ați șters anterior setările HSTS. Dacă problema a fost legată de setările HSTS, site-ul web ar trebui să fie accesibil.

Ștergerea sau dezactivarea setărilor HSTS în Firefox

În comparație cu Chrome, Firefox are mai multe moduri de a șterge sau dezactiva setările HSTS. Vom începe mai întâi cu metodele automate, dar am inclus și câteva abordări manuale.

Metoda 1: Ștergerea setărilor prin uitarea site-ului web

  1. Deschide Firefox și asigură-te că fiecare filă deschisă sau pop-up este închisă.
  2. Apăsați Ctrl + Shift + H (sau Cmd + Shift + H pe Mac) pentru a deschide meniul Bibliotecii .
  3. Căutați site-ul pentru care doriți să ștergeți setările HSTS. Vă puteți ușura mai mult folosind bara de căutare din colțul din dreapta sus.
  4. După ce reușești să găsești site-ul web pentru care încearcă să ștergi setările HSTS, faceți clic dreapta pe el și selectați Uită despre acest site . Acest lucru va șterge setările HSTS și alte date în cache pentru acest domeniu particular.

  5. Reporniți Firefox și vedeți dacă problema a fost rezolvată. Dacă aceasta a fost o problemă HSTS, acum ar trebui să puteți naviga în mod normal pe site.

Dacă această metodă nu a fost eficientă sau căutați o modalitate de a șterge setările HSTS fără a șterge restul datelor din cache, treceți la celelalte metode de mai jos.

Metoda 2: Ștergerea HSTS prin ștergerea Preferințelor site-ului

  1. Deschide Firefox, faceți clic pe pictograma Bibliotecă și selectați Istoric> Ștergeți istoric recent .

  2. În fereastra Șterge tot istoricul, setați intervalul de timp pentru a șterge meniul derulant pe Tot .
  3. Apoi, extindeți meniul Detalii și debifează fiecare opțiune, cu excepția Preferințelor site-ului .

  4. Faceți clic pe butonul Șterge acum pentru a șterge toate preferințele site-ului, inclusiv setările HSTS .
  5. Reporniți Firefox și vedeți dacă problema a fost rezolvată la următoarea pornire.

Metoda 3: Ștergerea setărilor HSTS prin editarea profilului de utilizator

  1. Închideți Firefox complet și toate ferestrele de tip pop-up și pictogramele asociate.
  2. Navigați la locația profilului de utilizator al Firefox-ului dvs. Iată o listă cu locații potențiale:

    C: \ Utilizatori * \ AppData \ Local \ Mozilla \ Firefox \ Profiles

    C: \ Utilizatori * \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles

    / Utilizatori / * / Biblioteca / Asistență pentru aplicații / Firefox / Profile - Mac

    Notă: Puteți localiza profilul utilizatorului, lipind „ despre: suport în bara de navigare din partea de sus și apăsând Enter . Veți găsi locația Folderului de profil sub Bazele aplicațiilor . Pur și simplu faceți clic pe Deschideți dosarul pentru a ajunge la Dosarul profilului. Dar, după ce faceți acest lucru, asigurați-vă că închideți Firefox complet.

  3. În folderul de profil al Firefox, deschide SiteSecurityServiceState.txt în orice program de editor de text. Acest fișier conține setări HSTS și HPKP (Key Pinning) în cache pentru domeniile pe care le-ați vizitat anterior.
  4. Pentru a șterge setările HSTS pentru un anumit domeniu, pur și simplu ștergeți întreaga intrare și salvați documentul .txt . Rețineți că formatul este dezordonat, așa că aveți grijă să nu ștergeți informațiile din alte intrări. Iată un exemplu de listare HSTS:

    appual.disqus.com:HSTS 0 17750 1533629194689, 1, 1, 2

    Notă: Puteți redenumi, de asemenea, întregul fișier de la .txt la .bak pentru a păstra fișierul existent în caz. Acest lucru va forța Firefox să creeze un fișier nou și să pornească de la zero, eliminând orice setări HSTS pe care le-ați salvat anterior.
  5. Cu intrarea ștersă și fișierul salvat, închideți SiteSecurityServiceState.txt și reporniți Firefox pentru a vedea dacă problema a fost rezolvată.

Metoda 4: Dezactivați HSTS din interiorul browserului Firefox

  1. Lansați Firefox și tastați „ about: confi g” în bara de adrese din partea de sus. Apoi, faceți clic pe Accept riscul! pentru a intra în meniul Setări avansate .

  2. Căutați „hsts” folosind bara de căutare din colțul din dreapta sus al ecranului.
  3. Faceți dublu clic pe security.mixed_content.use_hstsc pentru a comuta setarea pentru a dezactiva HSTS pe Firefox.

Ștergerea sau dezactivarea setărilor HSTS în Internet Explorer

Deoarece este o îmbunătățire importantă a securității, HSTS este activat implicit atât pe Internet Explorer cât și pe Microsoft Edge. Deși nu este recomandat să dezactivați HSTS în browserele Microsoft, puteți dezactiva funcția pentru Internet Explorer. Iată un ghid rapid despre cum se face acest lucru prin intermediul Editorului de registru:

Notă: Rețineți că procedura este mai lungă dacă aveți un sistem bazat pe x64 decât dacă aveți un sistem bazat pe x86.

  1. Apăsați tasta Windows + R pentru a deschide o casetă Run. Apoi, tastați „ regedit ” și apăsați Enter pentru a deschide Editorul Registrului.

  2. Utilizând panoul din stânga al Editorului de registru, navigați la următoarea sub-cheie de registru:

    HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Main \ FeatureControl \.

  3. Faceți clic dreapta pe FeatureControl și alegeți New> Key . Denumiți-l FEATURE_DISABLE_HSTS și apăsați Enter pentru a crea noua cheie.

  4. Faceți clic dreapta pe FEATURE_DISABLE_HSTS și alegeți Noua> DWORD (32 biți) .
  5. Denumiți DWORD nou creat în iexplore.exe și apăsați Enter pentru a confirma .

  6. Faceți clic dreapta pe iexplore.exe și alegeți Modifica . În caseta de date Valoare, tastați 1 și faceți clic pe OK pentru a salva modificările.

    Notă: Dacă sunteți pe un sistem bazat pe x86, puteți salva modificările, reporniți computerul și vedeți dacă metoda a avut succes. Dacă faceți acest lucru pe un sistem bazat pe x64, continuați cu următorii pași de mai jos.

  7. Utilizați din nou panoul din stânga pentru a naviga la următoarea sub-cheie de registru:

    HKEY_LOCAL_MACHINE \ SOFTWARE \ Wow6432Node \ Microsoft \ Internet Explorer \ Main \ FeatureControl \

  8. Faceți clic dreapta pe FeatureControl și alegeți New> Key, denumiți-l FEATURE_DISABLE_HSTS și apăsați Enter pentru a salva modificările.
  9. Faceți clic dreapta pe FEATURE_DISABLE_HSTS și alegeți Noua> DWORD (32 biți) și numiți-o iexplore.exe .

  10. Faceți dublu clic pe iexplore.exe și schimbați caseta de date Valoare la 1 și apăsați Ok pentru a salva modificările.
  11. Reporniți computerul și vedeți dacă setările HSTS au fost dezactivate pentru Internet Explorer la următoarea pornire.

Articole Interesante