Ich hoste zwei Domains auf meinem Webserver. Einer verwendet HSTS (HTTP Strict Transport Security), der andere nicht. Mein Webserver wurde für kurze Zeit falsch konfiguriert, wodurch HSTS versehentlich auf die falsche Website gesetzt wurde.
Dies hat dazu geführt, dass mein Firefox verwirrt ist und darauf besteht, dass ich mit HTTPS auf die Website zugreife, was nicht gut ist.
In Chrome kann ich den HSTS-Status für eine bestimmte Domain überprüfen, indem ich zu chrome: // net-internals / # hsts gehe
Gibt es in Firefox etwas Äquivalentes? Ich muss nur einen Eintrag aus der Liste löschen ...
Ich habe zusätzliche HSTS-Daten gefunden, die nicht über "Über diese Site vergessen" oder Löschen des Browser-Cache in einer Datei SiteSecurityServiceState.txt in meinem Profilverzeichnis gelöscht wurden.
Es ist eine Textdatei, die Sie mit jedem Texteditor öffnen und Zeilen mit HSTS-Daten über einen bestimmten Host entfernen können. Oder löschen Sie die gesamte Datei.
quelle
SiteSecurityServiceState.txt
funktioniert,Sie können auch den Verlaufsbrowser öffnen, einen Eintrag für die betreffende Site suchen, mit der rechten Maustaste darauf klicken und auswählen, da ich nur das gleiche Problem hatte (und nicht, weil ich alte Fragen wirklich gerne wieder aufleben lasse!)
Forget About This Site
.Dadurch werden Ihre Verlaufseinträge nur für diese Site entfernt (einschließlich der HSTS-Einstellung), ohne dass sich dies auf Ihre anderen Verlaufseinstellungen auswirkt.
Sie müssen alle Registerkarten für die Site schließen, die Sie zuerst vergessen möchten , ansonsten scheint sich die Registerkarte selbst zu erinnern.
(Zumindest für mich auf FF26 / Win32 ...)
quelle
Wenn Sie HSTS für eine Website in Firefox vergessen möchten, ohne alle Browserdaten zu verlieren, können Sie permissions.sqlite mit https://github.com/sqlitebrowser/sqlitebrowser/releases bearbeiten und permissions.sqlite nach "sts / subd" filtern.
quelle
In Firefox:
Auf Chrome:
quelle
Ab Firefox 47 habe ich keine der älteren Antworten gefunden, um zu funktionieren.
Dies ist der Prozess, der für mich funktioniert hat:
Tipp: Wenn Sie nach einem temporären Fix suchen, werden beim Öffnen eines privaten Browsing-Fensters die gespeicherten HSTS-Einstellungen von Firefox nicht importiert, sodass Sie zumindest während dieser privaten Sitzung auf die Site zugreifen können.
quelle
Ich bin gerade auf dieses Problem gestoßen. Das Löschen des Browser-Caches und das "Vergessen" der Site hat bei mir nicht funktioniert.
@Spikes Antwort hat bei mir mit Firefox funktioniert (ich habe sie hochgestuft). Das Ansehen der SiteSecurityServiceState.txt-Datei hat mir beim Testen dieser Lösung geholfen.
Das Ändern des Browsers des Endbenutzers ist keine gute Option, wenn Sie versehentlich den HTTP-Antwortheader "Strict-Transport-Security" auf Ihre Website / Ihren Server angewendet haben.
Wenn Sie Zugriff auf den Webserver haben, setzen Sie das Höchstalter auf Null, um den HSTS-Cache für die Site (s) für Firefox / Chrome zu löschen. In meinem Fall musste ich die Site öffnen, den Browser schließen und dann die Site erneut öffnen, nachdem diese Webservereinstellung aktiviert wurde.
Strikte Transportsicherheit
Höchstalter = 0; includeSubDomains;
quelle