Firefox'un HSTS siteleri listesine yanlışlıkla eklenen bir web sitesini nasıl kaldırabilirim?


24

Web sunucumda iki etki alanı barındırıyorum. Biri HSTS'yi (HTTP Sıkı Aktarım Güvenliği) kullanır, diğeri kullanmaz. Web sunucum kısa bir süre boyunca yanlış yapılandırılmış ve böylece HSTS'yi yanlışlıkla yanlış web sitesinde ayarlamıştı.

Bu, Firefox’umun kafamın karışmasına neden oldu ve HTTPS kullanarak siteye erişmek için ısrar ediyor, bu da iyi değil.

Chrome'da, herhangi bir etki alanı için HSTS durumunu chrome: // net-internals / # hsts adresine giderek denetleyebilirim.

Firefox'ta eşdeğer bir şey var mı? Sadece listeden girişi silmeliyim ...

Yanıtlar:


10

Tüm tarama verilerini Firefox'tan temizleyin.

Ctrl+Shift+DelWindows için kısayol veya Firefox button -> History -> Clear recent history.


1
Teşekkür ederim. "Bu Siteyi Unut" benim için işe yaramadı. Bu yaptı.
Ctrl-C

30

Profil Dizinimdeki "Siteyi Unut" ile silinmeyen ya da tarayıcı önbelleğini SiteSecurityServiceState.txt olan bir dosyadaki tarayıcı önbelleğini temizleyerek buldum.

Herhangi bir metin düzenleyicide açabileceğiniz ve speficic bir ana bilgisayar hakkında HSTS veri satırlarını kaldırabileceğiniz bir metin dosyasıdır. Veya tüm dosyayı temizleyin.


Teşekkürler, bu beni kızdırıyordu ve bir şeyleri kırmak üzereydim.
Rob

5
Son geçmişi temizle, siteyi ziyaret etme yakın bir zamanda çalışmaz. Düzenleme SiteSecurityServiceState.txtişleri,
MPi

1
Çok teşekkürler, tam ihtiyacım olan şey buydu. Tarihi temizlemek benim için bir seçenek değil. Tarayıcı çalışmadığı sırada dosyanın düzenlenmesi gerektiğini ekleyeyim, aksi halde çalışan işlem tarafından önbelleğe alınmış verilerle üzerine yazılabilir.
didi_X8 17:15

Bu yüzden 2 gün kaybettim.
Nemke,

Teşekkür ederim. Asıl sorunun kaynağını gösterdiğinden ve nasıl çözüleceğini gösterdiğinden, bu kabul edilen cevap olmalıdır; sadece korumak isteyebileceğiniz diğer durumları havaya uçuran büyük bir çekiç kullanmak yerine.
R. ..

11

Sadece aynı sorunu yaşadığımdan dolayı (eski soruları yönlendirmeyi gerçekten sevdiğimden değil!), Ayrıca Tarih tarayıcısını açabilir, söz konusu site için bir giriş bulabilirsiniz, sağ tıklayın ve seçin Forget About This Site.

Bu, diğer geçmiş ayarlarınızı etkilemeden yalnızca o siteye ilişkin geçmiş girişlerinizi (HSTS ayarı dahil) kaldıracaktır.

Önce , unutmak istediğiniz sitenin tüm sekmelerini kapatmanız gerekir , aksi halde sekmenin kendisi hatırlıyor gibi görünür.

(En azından benim için FF26 / Win32'de yaptı ...)


Bunun çalışmasını gerçekten istedim. Geçmişi yapmak zorundaydım-> Son Geçmişi Temizle-> Zaman Aralığı: Her şey, Site Tercihleri-> Şimdi Temizle'yi seçin. FF Kullanımı 37.0.2 Mac OSX Yosemite 10.10.3
Frank Henard

Artık çalışmıyor.
nickdnk


1

Firefox'ta:

  1. Şuraya git : config
  2. Extensions.xpiState ifadesini arayın ve profil dizini adınızı not alın.
  3. Firefox'tan çık
  4. Bu dizine gidin ve SiteSecurityServiceState.txt dosyasını arayın
  5. Dosyayı düzenleyin ve sorun çıkaran etki alanına karşılık gelen satırı silin

Chrome'da:

  1. Chrome'ya gidin : // net-internals / # hsts
  2. At Sil etki , etki alanı adını takıp Sil düğmesine

0

Firefox 47'den itibaren, çalışacak eski cevaplardan hiçbirini bulamadım.

Bu benim için işe yarayan süreç:

  1. Geçmiş> Tüm Geçmişi Göster'i seçin.
  2. Site adını arayın
  3. Sonuçlar listesindeki site adına sağ tıklayın
  4. “Bu siteyi unut” u seçin
  5. Geçmişi Seç> Son Geçmişi Temizle
  6. Ayrıntılı bölümde, “Site Tercihleri” dışındaki tüm onay işaretlerini kaldırın.
  7. Temizlenecek Zaman Aralığı Seçin: “Her Şey”
  8. "Şimdi temizle" yi tıklayın
  9. Firefox'u yeniden başlatın

İpucu: Geçici bir düzeltme arıyorsanız, özel bir tarama penceresi açmak, Firefox'un kayıtlı HSTS ayarlarını alamaz, böylece en azından o özel oturum sırasında siteye erişebilirsiniz.


Artık çalışmıyor.
nickdnk

-1

Ben sadece bu problemle karşılaştım. Tarayıcı önbelleğini temizlemek ve siteyi "unutmak" benim için işe yaramadı.

@ Spike'ın cevabı benim için Firefox ile işe yaradı (Ben oy verdim). SiteSecurityServiceState.txt dosyasını izlemek bu çözümü test etmeme yardımcı oldu.

Web sitenize / sunucunuza "Strict-Transport-Security" HTTP Yanıt Başlığını yanlışlıkla uyguladıysanız, son kullanıcıların tarayıcılarını değiştirmek gerçekten iyi bir seçenek değildir.

Web sunucusuna erişiminiz varsa, maksimum yaşı sıfıra ayarladıysanız, Firefox / Chrome için site (ler) için HSTS önbelleğini temizleyecektir. Benim durumumda, siteyi açmalı, tarayıcıyı kapatmalı ve bu web sunucusu ayarı etkinleştirildikten sonra siteyi yeniden açmalıydım.

Sıkı-Ulaştırma-Güvenlik

Max-yaş = 0; includeSubDomains;


2
Tarayıcı sertifikaya güvenmediği için bağlantıyı bile başlatmayacaksa bu HTTP başlığını nasıl iletirsiniz?
MPi,
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.