Cách xóa hoặc tắt HSTS cho Chrome, Firefox và Internet Explorer



Hãy Thử Công Cụ CủA Chúng Tôi Để LoạI Bỏ Các VấN Đề

Vì tất cả các ưu điểm bảo mật của nó, bạn có thể dễ dàng tự khóa mình khỏi trang web nếu bạn quản lý cấu hình cài đặt HSTS không đúng cách. Các lỗi trình duyệt chẳng hạn như NET :: ERR_CERT_AUTHORITY_INVALID là lý do số một khiến người dùng tìm kiếm cách sử dụng HSTS bằng cách xóa cài đặt HSTS hoặc bằng cách tắt chúng.



HSTS là gì?

HSTS (Bảo mật truyền tải nghiêm ngặt HTTP) là cơ chế bảo mật web giúp trình duyệt thiết lập kết nối qua HTTPS và hạn chế các kết nối HTTP không an toàn. Cơ chế HSTS chủ yếu được phát triển để giải quyết các cuộc tấn công SSL Strip có khả năng hạ cấp các kết nối HTTPS an toàn xuống các kết nối HTTP kém an toàn hơn.



Tuy nhiên, một số cài đặt HSTS sẽ gây ra lỗi trình duyệt khiến trải nghiệm duyệt web của bạn kém thú vị hơn rất nhiều. Dưới đây là lỗi Chrome thường do cấu hình HSTS không đúng gây ra:



“Lỗi bảo mật: Kết nối của bạn không phải là riêng tư” (NET :: ERR_CERT_AUTHORITY_INVALID)

Nếu bạn đang nhận được một lỗi riêng tư khi cố gắng truy cập một trang web cụ thể và trang web đó có thể truy cập được từ một trình duyệt hoặc thiết bị khác, rất có thể bạn gặp sự cố với cách cấu hình cài đặt HSTS. Nếu đúng như vậy, giải pháp sẽ là xóa hoặc tắt HSTS cho trình duyệt web của bạn.

Dưới đây bạn có một bộ sưu tập các hướng dẫn sẽ giúp bạn xóa hoặc tắt cài đặt HSTS của mình. Vui lòng làm theo các hướng dẫn được liên kết với trình duyệt cụ thể của bạn và vui lòng làm theo bất kỳ giải pháp nào có thể áp dụng nhất cho trường hợp cụ thể của bạn.



Xóa cài đặt HSTS trong Chrome

Sự cố với cài đặt HSTS trong Chrome thường sẽ hiển thị “ Kết nối của bạn không phải là riêng tư ”Lỗi nhập trong Chrome. Nếu bạn mở rộng Nâng cao (liên quan đến lỗi), bạn có thể sẽ thấy một đề cập nhỏ về HSTS (“ Bạn không thể truy cập * tên trang web * vì trang web sử dụng HSTS. Các lỗi và tấn công mạng thường là tạm thời, vì vậy trang này có thể sẽ hoạt động sau đó. ')

Nếu bạn đang gặp phải hành vi tương tự, hãy làm theo các bước bên dưới để xóa bộ nhớ cache HSTS khỏi trình duyệt Chrome của bạn:

  1. Mở Google Chrome và dán nội dung sau vào thanh địa chỉ.
    chrome: // net-internals / # hsts

  2. Hãy đảm bảo rằng Chính sách bảo mật miền được mở rộng, sau đó sử dụng hộp Miền (trong Truy vấn HSTS / PKP miền) để nhập vào miền mà bạn đang cố gắng xóa Cài đặt HSTS cho. Bạn sẽ được trả về một danh sách các giá trị.
  3. Sau khi các giá trị được trả về, hãy cuộn xuống Xóa chính sách bảo mật miền. nhập cùng một tên miền và nhấp vào Xóa bỏ để xóa cài đặt HSTS.
  4. Khởi động lại Chrome và xem liệu bạn có thể truy cập vào miền mà trước đó bạn đã xóa cài đặt HSTS hay không. Nếu sự cố liên quan đến cài đặt HSTS, trang web sẽ có thể truy cập được.

Xóa hoặc tắt cài đặt HSTS trong Firefox

Khi so sánh với Chrome, Firefox có nhiều cách để xóa hoặc tắt cài đặt HSTS. Chúng tôi sẽ bắt đầu với các phương pháp tự động trước tiên nhưng chúng tôi cũng bao gồm một số phương pháp thủ công.

Phương pháp 1: Xóa Cài đặt bằng cách Quên Trang web

  1. Mở Firefox và đảm bảo rằng mọi tab đang mở hoặc cửa sổ bật lên đều được đóng lại.
  2. nhấn Ctrl + Shift + H (hoặc là Cmd + Shift + H trên Mac) để mở Thư viện thực đơn.
  3. Tìm kiếm trang web mà bạn muốn xóa cài đặt HSTS. Bạn có thể làm cho nó dễ dàng hơn bằng cách sử dụng Thanh tìm kiếm ở góc trên bên phải.
  4. Khi bạn quản lý để tìm trang web mà bạn đang cố gắng xóa cài đặt HSTS, hãy nhấp chuột phải vào trang web đó và chọn Quên về trang web này . Thao tác này sẽ xóa cài đặt HSTS và dữ liệu đã lưu trong bộ nhớ cache khác cho miền cụ thể này.
  5. Khởi động lại Firefox và xem sự cố đã được giải quyết chưa. Nếu đây là sự cố HSTS, bây giờ bạn có thể duyệt trang web một cách bình thường.

Nếu phương pháp này không hiệu quả hoặc bạn đang tìm cách xóa cài đặt HSTS mà không xóa phần còn lại của dữ liệu đã lưu trong bộ nhớ cache, hãy chuyển sang các phương pháp khác bên dưới.

Phương pháp 2: Xóa HSTS bằng cách xóa Tùy chọn trang web

  1. Mở Firefox, nhấp vào Thư viện biểu tượng và chọn Lịch sử> Xóa lịch sử gần đây .
  2. bên trong Xóa tất cả lịch sử cửa sổ, đặt Khoảng thời gian để xóa menu thả xuống Mọi điều .
  3. Tiếp theo, mở rộng Menu chi tiết và bỏ chọn mọi tùy chọn ngoại trừ Sở thích trang web .
  4. Nhấn vào Xóa ngay để xóa tất cả các tùy chọn trang web bao gồm Cài đặt HSTS .
  5. Khởi động lại Firefox và xem sự cố đã được giải quyết ở lần khởi động tiếp theo hay chưa.

Phương pháp 3: Xóa cài đặt HSTS bằng cách chỉnh sửa hồ sơ người dùng

  1. Đóng Firefox hoàn toàn và tất cả các cửa sổ bật lên và biểu tượng khay liên quan.
  2. Điều hướng đến vị trí của hồ sơ người dùng trên Firefox của bạn. Dưới đây là danh sách với các vị trí tiềm năng:
    C:  Users *  AppData  Local  Mozilla  Firefox  Profiles C:  Users *  AppData  Roaming  Mozilla  Firefox  Profiles / Users / * / Thư viện / Hỗ trợ ứng dụng / Firefox / Profiles - Mac

    Ghi chú: Bạn cũng có thể định vị hồ sơ người dùng của mình bằng cách dán “ về: hỗ trợ ' trong thanh điều hướng ở trên cùng và nhấn Đi vào . Bạn sẽ tìm thấy Thư mục hồ sơ vị trí dưới Kiến thức cơ bản về ứng dụng . Chỉ cần nhấp vào Mở Thư mục để đến Thư mục Hồ sơ. Nhưng một khi bạn làm như vậy, hãy đảm bảo rằng bạn đóng Firefox hoàn toàn.

  3. bên trong Thư mục hồ sơ của Firefox, mở SiteSecurityServiceState.txt trong bất kỳ chương trình soạn thảo văn bản nào. Tệp này chứa cài đặt HSTS và HPKP (Ghim khóa) được lưu trong bộ nhớ cache cho các miền mà bạn đã truy cập trước đó.
  4. Để xóa cài đặt HSTS cho một miền cụ thể, chỉ cần xóa toàn bộ mục nhập và lưu .txt tài liệu. Hãy nhớ rằng định dạng lộn xộn, vì vậy hãy cẩn thận không xóa thông tin từ các mục nhập khác. Dưới đây là một ví dụ về danh sách HSTS:
    appual.disqus.com:HSTS 0 17750 1533629194689,1,1,2

    Ghi chú: Bạn cũng có thể đổi tên toàn bộ tệp từ .txt thành .bak để giữ tệp hiện có đề phòng. Điều này sẽ buộc Firefox phải tạo một tệp mới và bắt đầu lại từ đầu, loại bỏ mọi cài đặt HSTS mà bạn đã lưu trước đó.

  5. Với mục nhập đã bị xóa và tệp được lưu, hãy đóng SiteSecurityServiceState.txt và khởi động lại Firefox để xem sự cố đã được giải quyết chưa.

Phương pháp 4: Tắt HSTS từ bên trong Trình duyệt Firefox

  1. Khởi chạy Firefox và gõ “ about: config ”Trong thanh địa chỉ ở trên cùng. Tiếp theo, nhấn vào Tôi chấp nhận rủi ro! nút để nhập Cài đặt nâng cao thực đơn.
  2. Tìm kiếm “hsts” bằng thanh tìm kiếm ở góc trên bên phải của màn hình.
  3. Bấm đúp vào security.mixed_content.use_hstsc để chuyển đổi cài đặt nhằm Tắt HSTS trên Firefox.

Xóa hoặc tắt cài đặt HSTS trong Internet Explorer

Vì đây là một cải tiến bảo mật quan trọng, HSTS được bật theo mặc định trên cả Internet Explorer và Microsoft Edge . Mặc dù không nên tắt HSTS trong trình duyệt của Microsoft, nhưng bạn có thể tắt tính năng này cho Internet Explorer. Dưới đây là hướng dẫn nhanh về cách thực hiện việc này qua Registry Editor:

Ghi chú: Hãy nhớ rằng quy trình sẽ lâu hơn nếu bạn có hệ thống dựa trên x64 so với nếu bạn có hệ thống dựa trên x86.

  1. nhấn Phím Windows + R để mở hộp Run. Sau đó, nhập “ regedit ' va đanh Đi vào để mở Registry Editor.
  2. Sử dụng ngăn bên trái của Registry Editor, điều hướng đến khóa con đăng ký sau:
    HKEY_LOCAL_MACHINE  SOFTWARE  Microsoft  Internet Explorer  Main  FeatureControl
  3. Nhấp chuột phải vào FeatureControl và lựa chọn Mới> Chìa khóa . Gọi tên nó FEATURE_DISABLE_HSTS và hãy nhấn Đi vào để tạo khóa mới.
  4. Nhấp chuột phải vào FEATURE_DISABLE_HSTS và lựa chọn Mới> DWORD (32-bit) giá trị .
  5. Đặt tên cho DWORD mới được tạo thành iexplore.exe va đanh Đi vào đến Xác nhận .
  6. Nhấp chuột phải vào iexplore.exe và lựa chọn Sửa đổi . bên trong Dữ liệu giá trị hộp, nhập 1 và nhấp vào Đồng ý để lưu các thay đổi.
    Ghi chú: Nếu đang sử dụng hệ thống dựa trên x86, bạn có thể lưu các thay đổi, khởi động lại máy tính của mình và xem phương pháp này có thành công hay không. Nếu bạn đang thực hiện việc này trên hệ thống dựa trên x64, hãy tiếp tục với các bước tiếp theo bên dưới.
  7. Sử dụng lại ngăn bên trái để điều hướng đến khóa con đăng ký sau:
    HKEY_LOCAL_MACHINE  SOFTWARE  Wow6432Node  Microsoft  Internet Explorer  Main  FeatureControl 
  8. Nhấp chuột phải vào FeatureControl và lựa chọn Mới> Chìa khóa , gọi tên nó FEATURE_DISABLE_HSTS va đanh Đi vào để lưu các thay đổi.
  9. Nhấp chuột phải vào FEATURE_DISABLE_HSTS và lựa chọn Mới> DWORD (32-bit) giá trị và đặt tên cho nó iexplore.exe .
  10. Nhấp đúp vào iexplore.exe và thay đổi Dữ liệu giá trị hộp để 1 va đanh Đồng ý để lưu các thay đổi.
  11. Khởi động lại máy tính của bạn và xem cài đặt HSTS có bị tắt cho Internet Explorer ở lần khởi động tiếp theo hay không.
6 phút đọc