如何删除意外添加到Firefox的HSTS网站列表中的网站?


24

我在网络服务器上托管两个域。一种使用HSTS(HTTP严格传输安全性),另一种则不使用。我的Web服务器在短时间内配置错误,从而在错误的网站上意外设置了HSTS。

这使我的Firefox感到困惑,它坚持使用HTTPS访问该站点,这是不好的。

在chrome中,我可以转到chrome:// net-internals /#hsts检查任何给定域的HSTS状态

Firefox中有等同的功能吗?我只需要从列表中删除条目即可...

Answers:


10

从Firefox清除所有浏览数据。

Ctrl+Shift+DelWindows的快捷方式,或Firefox button -> History -> Clear recent history


1
谢谢。“忘记此站点”对我不起作用。做到了。
Ctrl-C

30

我在个人资料目录中的文件SiteSecurityServiceState.txt中找到了未通过“忘记此站点”或清除浏览器缓存而删除的其他HSTS数据。

您可以使用任何文本编辑器打开该文本文件,并删除有关特定宿主的HSTS数据行。或清除整个文件。


谢谢,这让我发疯了,我快要崩溃了。
罗布(Rob)

5
如果不是最近才访问该站点,则清除最近的历史记录将不起作用。编辑SiteSecurityServiceState.txt作品,
MPi

1
非常感谢,这正是我所需要的。清除历史记录不是我的选择。让我补充一点,该文件应在浏览器未运行时进行编辑,否则正在运行的进程可能会用缓存的数据覆盖该文件。
didi_X8 2015年

因此,我输了2天。
内姆克(Nemke),2015年

谢谢。这应该是可以接受的答案,因为它显示了实际问题的根源和解决方法,而不仅仅是使用大铁锤将您可能想要保留的其他状态吹走。
R.,

11

由于我只是遇到了同样的问题(而不是因为我真的很喜欢复活旧的问题!),所以也可以打开“历史记录”浏览器,找到所涉及站点的条目,右键单击并选择Forget About This Site

这将仅删除该站点的历史记录条目(包括HSTS设置),而不会影响您的其他历史记录设置。

您需要关闭所有标签为您希望忘记网站第一,否则标签本身似乎记得。

(至少,它对我有用,在FF26 / Win32上...)


我真的很想这样做。我必须执行“历史记录”->“清除最近的历史记录”->“时间范围:所有内容”,然后选择“网站偏好设置”->“立即清除”。使用FF 37.0.2 Mac OSX Yosemite 10.10.3
Frank Henard 2015年

不再工作了。
nickdnk


1

在Firefox上:

  1. 转到about:config
  2. 搜索extensions.xpiState并记下您的配置文件目录名称。
  3. 退出Firefox
  4. 转到该目录并查找文件SiteSecurityServiceState.txt
  5. 编辑文件并删除与正在发生问题的域相对应的行

在Chrome上:

  1. 转到chrome:// net-internals /#hsts
  2. 在“ 删除域”中,输入域名,然后单击“删除”

0

从Firefox 47开始,我没有找到任何较旧的答案。

这是对我有用的过程:

  1. 选择历史记录>显示所有历史记录
  2. 搜索网站名称
  3. 右键单击结果列表中的站点名称
  4. 选择“忘记此站点”
  5. 选择历史记录>清除最近的历史记录
  6. 在详细信息部分中,清除除“网站偏好设置”以外的所有复选标记
  7. 选择要清除的时间范围:“一切”
  8. 点击“立即清除”
  9. 重新启动Firefox

提示:如果您正在寻找临时修复程序,则打开一个私有浏览窗口将不会导入Firefox保存的HSTS设置,因此至少您可以在该私有会话期间访问该网站。


不再工作了。
nickdnk

-1

我只是遇到了这个问题。清除浏览器缓存并“忘记”该站点对我不起作用。

@Spike的答案确实适用于Firefox(我对其进行了投票)。观看SiteSecurityServiceState.txt文件有助于我测试此解决方案。

如果您错误地将“严格传输安全” HTTP响应标头应用于网站/服务器,则更改最终用户浏览器并不是一个好选择。

如果您有权访问网络服务器,则将max-age设置为零,这将清除Firefox / Chrome网站的HSTS缓存。就我而言,我必须打开该网站,关闭浏览器,然后在启用此Web服务器设置后重新打开该网站。

严格的运输安全

最大年龄= 0; includeSubDomains;


2
当浏览器由于不信任证书而无法启动连接时,如何传输此HTTP标头?
MPi
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.