[Chrome] 將網站從 HSTS 清單中移除

[Chrome] 將網站從 HSTS 清單中移除

這是之前遇到的問題了,來補完一下吧~

原本在設定好 https://ephrain.net 這個新站時,

順便啟用了 HSTS (HTTP Strict Transport Security) 這個功能,

讓使用者如果打了 http: //ephrain.net,是不允許連上網站的

(也就是強制一定要連 HTTPS 網站才行)

 

不過後來因為在重設我的網站,

就先把 HTTPS 拔掉,重新架設一個 HTTP 網站,

剛裝好 WordPress 想連上 http: //ephrain.net,

Chrome 就因為 HSTS 的關係,阻止我連上去:

 

呃…. 真的是拿石頭砸自己的腳…

現在陷入了進退兩難的局面,

我得用 Chrome 繼續設定我的網站,讓它支援 HTTPS,

但 Chrome 在這網站是 HTTPS 之前,不允許我連上去…

 

當然一個解法是改用其他的瀏覽器

(假設這個 HSTS 的設定是只存在 Chrome 裡,而非系統上),

不過其實 Chrome 是有隱藏功能,可以刪掉 HSTS 設定的~

 

在 Chrome 裡打開 chrome://net-internals/#hsts,

這邊可以搜尋有在 HSTS 清單裡的網站:

 

確認網站有在 HSTS 清單裡之後,我們就可以把它從清單裡刪除:

 

刪除掉之後,再瀏覽 http: //ephrain.net 就不會有 HSTS 的限制啦~

等 HTTPS 網站架設好,再考慮看看要不要加回 HSTS 吧 😛

 

參考資料:Re-Hashed: How to clear HSTS settings in Chrome and Firefox

(本頁面已被瀏覽過 23 次)

發表迴響

你的電子郵件位址並不會被公開。