Hur man rensar eller inaktiverar HSTS för Chrome, Firefox och Internet Explorer



Prova Vårt Instrument För Att Eliminera Problem

För alla säkerhetsfördelar kan du enkelt låsa dig själv från en webbplats om du lyckas konfigurera HSTS-inställningarna felaktigt. Webbläsarfel som NET :: ERR_CERT_AUTHORITY_INVALID är den främsta anledningen till att användare söker efter ett sätt att komma runt HSTS genom att antingen rensa HSTS-inställningarna eller genom att inaktivera dem.



Vad är HSTS?

HSTS (HTTP Strict Transport Security) är en webbsäkerhetsmekanism som hjälper webbläsare att upprätta anslutningar via HTTPS och begränsa osäkra HTTP-anslutningar. HSTS-mekanismen utvecklades mestadels för att ta itu med SSL Strip-attacker som kan nedgradera säkra HTTPS-anslutningar till mindre säkra HTTP-anslutningar.



Vissa HSTS-inställningar kommer dock att orsaka webbläsarfel som gör din surfupplevelse mycket mindre rolig. Här är ett Chrome-fel som ofta utlöses av en felaktig HSTS-konfiguration:



”Sekretessfel: Din anslutning är inte privat” (NET :: ERR_CERT_AUTHORITY_INVALID)

Om du får en sekretessfel när du försöker besöka en viss webbplats och samma webbplats är tillgänglig från en annan webbläsare eller enhet, finns det en stor chans att du har problem med hur HSTS-inställningarna konfigureras. Om så är fallet skulle lösningen vara att antingen rensa eller inaktivera HSTS för din webbläsare.

Nedan har du en samling guider som hjälper dig att rensa eller inaktivera dina HSTS-inställningar. Följ guiderna som är kopplade till din specifika webbläsare och följ gärna vilken lösning som är mest tillämplig för just ditt scenario.



Rensar HSTS-inställningar i Chrome

Ett problem med HSTS-inställningarna i Chrome visar vanligtvis en “ Din anslutning är inte privat ”Typfel i Chrome. Om du skulle utvidga Avancerad menyn (associerad med felet) ser du troligen ett litet omnämnande om HSTS (“ Du kan inte besöka * webbplatsnamn * eftersom webbplatsen använder HSTS. Nätverksfel och attacker är vanligtvis tillfälliga, så den här sidan kommer förmodligen att fungera senare. ')

Om du upplever samma beteende följer du stegen nedan för att ta bort HSTS-cache från din Chrome-webbläsare:

  1. Öppna Google Chrome och klistra in följande i omnibar.
    krom: // net-internals / # hsts

  2. Se till att Policy för domänens säkerhet expanderas, använd sedan rutan Domän (under Fråga HSTS / PKP domän) för att ange den domän som du försöker rensa HSTS-inställningar för. Du får en lista med värden.
  3. När värdena har returnerats, bläddra ner till Ta bort domänens säkerhetspolicyer. ange samma domännamn och klicka på Radera för att rensa HSTS-inställningarna.
  4. Starta om Chrome och se om du kan komma åt den domän som du tidigare rensade HSTS-inställningarna för. Om problemet var relaterat till HSTS-inställningarna ska webbplatsen vara tillgänglig.

Rensa eller inaktivera HSTS-inställningar i Firefox

Jämfört med Chrome har Firefox flera sätt att rensa eller inaktivera HSTS-inställningarna. Vi kommer att börja med de automatiska metoderna först men vi inkluderade också ett par manuella metoder.

Metod 1: Rensa inställningarna genom att glömma webbplatsen

  1. Öppna Firefox och se till att alla öppna flikar eller popup-fönster är stängda.
  2. Tryck Ctrl + Skift + H (eller Cmd + Skift + H på Mac) för att öppna Bibliotek meny.
  3. Sök efter den webbplats som du vill ta bort HSTS-inställningarna för. Du kan göra det lättare för dig själv genom att använda sökruta i det övre högra hörnet.
  4. När du lyckats hitta den webbplats du försöker rensa HSTS-inställningarna för, högerklicka på den och välj Glöm den här sidan . Detta rensar HSTS-inställningarna och andra cachade data för just den här domänen.
  5. Starta om Firefox och se om problemet har lösts. Om detta var ett HSTS-problem borde du nu kunna bläddra på webbplatsen normalt.

Om den här metoden inte var effektiv eller om du letade efter ett sätt att rensa HSTS-inställningarna utan att rensa resten av din cachade data, gå vidare till de andra metoderna nedan.

Metod 2: Rensa HSTS genom att rensa webbplatsinställningar

  1. Öppna Firefox, klicka på Bibliotek ikonen och välj Historik> Rensa historik .
  2. I Rensa all historik ställa in Tidsintervall för att rensa rullgardinsmeny till Allt .
  3. Nästa, expandera Menyn Detaljer och avmarkera alla alternativ utom för Webbplatsinställningar .
  4. Klicka på Rensa nu för att rensa alla webbplatsinställningar inklusive HSTS-inställningar .
  5. Starta om Firefox och se om problemet har lösts vid nästa start.

Metod 3: Rensa HSTS-inställningarna genom att redigera användarprofilen

  1. Stäng Firefox helt och alla tillhörande popup-fönster och fackikoner.
  2. Navigera till platsen för användarprofilen för din Firefox. Här är en lista med potentiella platser:
    C:  Användare *  AppData  Lokal  Mozilla  Firefox  Profiler C:  Användare *  AppData  Roaming  Mozilla  Firefox  Profiler / Användare / * / Bibliotek / Applikationsstöd / Firefox / Profiler - Mac

    Notera: Du kan också hitta din användarprofil genom att klistra in “ om: support ' i navigeringsfältet högst upp och slå Stiga på . Du hittar Profilmapp plats under Applikationsgrunder . Klicka bara på Öppna mapp för att komma till profilmappen. Men när du har gjort det, se till att du stänger Firefox helt.

  3. I Profilmapp av Firefox, öppna SiteSecurityServiceState.txt i valfritt textredigeringsprogram. Den här filen innehåller cachade HSTS- och HPKP-inställningar (Key Pinning) för domäner som du tidigare har besökt.
  4. För att rensa HSTS-inställningarna för en viss domän, raderar du bara hela posten och sparar .Text dokumentera. Tänk på att formatet är rörigt, så var försiktig så att du inte tar bort information från andra poster. Här är ett exempel på en HSTS-lista:
    appual.disqus.com:HSTS 0 17750 1533629194689,1,1,2

    Notera: Du kan också byta namn på hela filen från .txt till .bak för att behålla den befintliga filen för alla fall. Detta tvingar Firefox att skapa en ny fil och börja om från början, vilket eliminerar alla HSTS-inställningar som du tidigare sparade.

  5. När posten är borttagen och filen sparad, stäng SiteSecurityServiceState.txt och starta om Firefox för att se om problemet har lösts.

Metod 4: Inaktivera HSTS från Firefox-webbläsaren

  1. Starta Firefox och skriv “ om: config ”I adressfältet högst upp. Klicka sedan på Jag accepterar risken! för att komma till Avancerade inställningar meny.
  2. Sök efter “hsts” med hjälp av sökfältet längst upp till höger på skärmen.
  3. Dubbelklicka på security.mixed_content.use_hstsc för att växla inställningen för att inaktivera HSTS på Firefox.

Rensa eller inaktivera HSTS-inställningar i Internet Explorer

Eftersom det är en viktig säkerhetsförbättring är HSTS aktiverat som standard på både Internet Explorer och Microsoft Edge . Även om det inte rekommenderas att inaktivera HSTS i Microsofts webbläsare kan du inaktivera funktionen för Internet Explorer. Här är en snabbguide om hur du gör det via Registerredigeraren:

Notera: Tänk på att proceduren är längre om du har ett x64-baserat system än om du har ett x86-baserat system.

  1. Tryck Windows-tangent + R för att öppna en körruta. Skriv sedan “ regedit ”Och slå Stiga på för att öppna Registerredigerare.
  2. Navigera till följande registerundernyckel till vänster i Registerredigeraren:
    HKEY_LOCAL_MACHINE  SOFTWARE  Microsoft  Internet Explorer  Main  FeatureControl
  3. Högerklicka på FeatureControl och välj Ny> Nyckel . Namnlösa det FEATURE_DISABLE_HSTS och tryck Stiga på för att skapa den nya nyckeln.
  4. Högerklicka på FEATURE_DISABLE_HSTS och välj Nytt> DWORD (32-bitars) värde .
  5. Namnge det nyligen skapade DWORD till iexplore.exe och slå Stiga på till Bekräfta .
  6. Högerklicka på iexplore.exe och välj Ändra . I Värdedata rutan, skriv 1 och klicka Ok för att spara ändringarna.
    Notera: Om du använder ett x86-baserat system kan du spara ändringarna, starta om datorn och se om metoden har lyckats. Om du gör detta på ett x64-baserat system, fortsätt med nästa steg nedan.
  7. Använd den vänstra rutan igen för att navigera till följande registerundernyckel:
    HKEY_LOCAL_MACHINE  SOFTWARE  Wow6432Node  Microsoft  Internet Explorer  Main  FeatureControl 
  8. Högerklicka på FeatureControl och välj Ny> Nyckel , namnge det FEATURE_DISABLE_HSTS och slå Stiga på för att spara ändringarna.
  9. Högerklicka på FEATURE_DISABLE_HSTS och välj Nytt> DWORD (32-bitars) värde och namnge det iexplore.exe .
  10. Dubbelklicka på iexplore.exe och ändra Värdedata rutan till 1 och slå Ok för att spara ändringarna.
  11. Starta om din dator och se om HSTS-inställningarna har inaktiverats för Internet Explorer vid nästa start.
6 minuter läst