Eu hospedo dois domínios no meu servidor da web. Um usa HSTS (HTTP Strict Transport Security), o outro não. Meu servidor web foi configurado incorretamente por um curto período, configurando acidentalmente o HSTS no site errado.
Isso fez meu Firefox ficar confuso e insiste em acessar o site usando HTTPS, o que não é bom.
No chrome, posso inspecionar o status do HSTS para qualquer domínio, acessando chrome: // net-internals / # hsts
Existe algo equivalente no Firefox? Eu só preciso excluir a entrada da lista ...
Encontrei dados HSTS adicionais que não foram excluídos por meio de "Esquecer este site" ou limpando o cache do navegador em um arquivo SiteSecurityServiceState.txt no meu diretório de perfil.
É um arquivo de texto que você pode abrir com qualquer editor de texto e remover linhas de dados HSTS sobre um host específico. Ou limpe o arquivo inteiro.
fonte
SiteSecurityServiceState.txt
obras,Pelo único motivo de eu ter apenas o mesmo problema (e não porque realmente gosto de ressuscitar perguntas antigas!), Você também pode abrir o navegador Histórico, encontrar uma entrada para o site em questão, clicar com o botão direito do mouse e selecionar
Forget About This Site
.Isso removerá as entradas do histórico apenas para esse site (incluindo a configuração HSTS), sem afetar as outras configurações do histórico.
Você precisa fechar todas as guias do site que deseja esquecer primeiro , caso contrário, a própria guia parece se lembrar.
(Pelo menos, fez por mim, no FF26 / Win32 ...)
fonte
Se você deseja esquecer o HSTS de um site da Web no Firefox sem perder todos os dados de navegação, pode editar as permissões.sqlite com, por exemplo , https://github.com/sqlitebrowser/sqlitebrowser/releases , filtre as permissões.sqlite para "sts / subd".
fonte
No Firefox:
No Chrome:
fonte
No Firefox 47, não encontrei nenhuma das respostas mais antigas para o trabalho.
Este é o processo que funcionou para mim:
Dica: se você estiver procurando uma correção temporária, abrir uma janela de navegação privada não importará as configurações de HSTS do Firefox; portanto, pelo menos você pode acessar o site durante essa sessão privada.
fonte
Acabei de encontrar este problema. Limpar o cache do navegador e "esquecer" o site não funcionou para mim.
A resposta do @ Spike funcionou para mim no Firefox (eu votei). Observar o arquivo SiteSecurityServiceState.txt me ajudou a testar esta solução.
Alterar os navegadores dos usuários finais não é realmente uma boa opção se você aplicou por engano o cabeçalho de resposta HTTP "Strict-Transport-Security" ao seu site / servidor.
Se você tiver acesso ao servidor da Web, defina a idade máxima como zero, ele limpará o cache do HSTS dos sites do Firefox / Chrome. No meu caso, tive que abrir o site, fechar o navegador e reabrir o site depois que essa configuração do servidor da web foi ativada.
Segurança de transporte estrita
idade máxima = 0; includeSubDomains;
fonte