Как я могу удалить сайт, случайно добавленный в список сайтов HSTS Firefox?


24

Я размещаю два домена на своем веб-сервере. Один использует HSTS (HTTP Strict Transport Security), другой нет. Мой веб-сервер был ненадлежащим образом настроен на короткое время, что привело к случайной установке HSTS на неправильном веб-сайте.

Это привело к тому, что мой Firefox запутался, и он настаивает на доступе к сайту по протоколу HTTPS, что бесполезно.

В chrome я могу проверить состояние HSTS для любого домена, перейдя в chrome: // net-internals / # hsts

Есть ли что-то эквивалентное в Firefox? Мне просто нужно удалить при записи из списка ...

Ответы:


10

Очистить все данные просмотра из Firefox.

Ctrl+Shift+Delярлык для Windows, или Firefox button -> History -> Clear recent history.


1
Спасибо. «Забудь об этом сайте» не работает для меня. Это сделал.
Ctrl-C

30

Я нашел дополнительные данные HSTS, которые не были удалены с помощью «Забудьте об этом сайте» или очистив кеш браузера в файле SiteSecurityServiceState.txt в каталоге моего профиля.

Это текстовый файл, который вы можете открыть в любом текстовом редакторе и удалить строки данных HSTS о конкретном хосте. Или очистить весь файл.


Спасибо, это сводило меня с ума, и я был на грани что-то сломать.
Роб

5
Очистить недавнюю историю не получится, если посещение сайта было не недавним. Редактирование SiteSecurityServiceState.txtработ,
MPi

1
Большое спасибо, это было именно то, что мне было нужно. Очистка истории не вариант для меня. Позвольте мне добавить, что файл должен редактироваться, когда браузер не запущен, в противном случае он может быть перезаписан кэшированными данными в процессе работы.
didi_X8

Я потерял 2 дня из-за этого.
Немке

Спасибо. Это должен быть принятый ответ, поскольку он показывает источник фактической проблемы и способы ее устранения, а не просто использование большого молотка, который выбивает другое состояние, которое вы, возможно, захотите сохранить.
R ..

11

По единственной причине, по которой у меня возникла та же проблема (а не потому, что мне действительно нравится воскрешать старые вопросы!), Вы также можете открыть браузер истории, найти запись для рассматриваемого сайта, щелкнуть правой кнопкой мыши и выбрать Forget About This Site.

Это удалит ваши записи истории только для этого сайта (включая настройку HSTS), не затрагивая другие ваши настройки истории.

Вам нужно сначала закрыть все вкладки для сайта, который вы хотите забыть , иначе сама вкладка, похоже, запомнит.

(По крайней мере, для меня, на FF26 / Win32 ...)


Я действительно хотел, чтобы это сработало. Я должен был сделать История-> Очистить недавнюю историю-> Диапазон времени: все, выбрать Настройки сайта-> Очистить сейчас. Использование FF 37.0.2 Mac OSX Yosemite 10.10.3
Фрэнк Хенард

Больше не работает
nickdnk


1

На Firefox:

  1. Перейти к : конфигурации
  2. Поиск расширений.xpiState файл и запишите имя вашего профиля.
  3. Выйти из Firefox
  4. Перейдите в этот каталог и найдите файл SiteSecurityServiceState.txt.
  5. Отредактируйте файл и удалите строку, соответствующую домену, который создает проблемы

На Chrome:

  1. Перейти к chrome: // net-internals / # hsts
  2. В поле « Удалить домен» введите имя домена и нажмите «Удалить».

0

Начиная с Firefox 47, я не нашел ни одного более старого ответа на работу.

Это процесс, который работал для меня:

  1. Выберите История> Показать всю историю
  2. Поиск по названию сайта
  3. Щелкните правой кнопкой мыши по названию сайта в списке результатов.
  4. Выберите «забыть об этом сайте»
  5. Выберите История> Очистить недавнюю историю
  6. В разделе сведений снимите все флажки, кроме «Настройки сайта»
  7. Выберите диапазон времени для очистки: «Все»
  8. Нажмите «Очистить сейчас»
  9. Перезапустите Firefox

Подсказка: если вы ищете временное исправление, открытие частного окна просмотра не приведет к импорту сохраненных настроек HSTS Firefox, поэтому вы по крайней мере сможете получить доступ к сайту во время этого частного сеанса.


Больше не работает
nickdnk

-1

Я просто столкнулся с этой проблемой. Очистка кеша браузера и «забывание» сайта у меня не сработало.

Ответ Спайка сработал для меня с Firefox (я проголосовал за него). Просмотр файла SiteSecurityServiceState.txt помог мне протестировать это решение.

Смена браузеров конечных пользователей не очень хорошая опция, если вы по ошибке применили заголовок HTTP-ответа «Strict-Transport-Security» к своему веб-сайту / серверу.

Если у вас есть доступ к веб-серверу, для которого максимальный возраст установлен равным нулю, он очистит кэш HSTS для сайтов Firefox / Chrome. В моем случае мне пришлось открыть сайт, закрыть браузер, а затем снова открыть сайт после включения этого параметра веб-сервера.

Строгий-Transport-Security

макс возраста = 0; IncludeSubdomains;


2
Как передать этот HTTP-заголовок, когда браузер даже не будет инициировать соединение, поскольку он не доверяет сертификату?
MPi
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.