禁止http請求自動跳轉到https--解決網站使用了HSTS的問題
前言
目前有些網站支持http和https兩種協議訪問,有些只支持一種協議訪問。根據動態域名安全策略(HSTS),只要該域名在瀏覽器中訪問過一次https,那么,谷歌瀏覽器會自動將http跳轉到https。
自動跳轉到https安全性提高了,但是有時候也會帶來訪問異常的情況,
比如突然出現“您目前無法訪問XXX,因為此網站使用了HSTS”,
比如調用的第三方接口不支持https。
這個時候,我們需要解決這個問題
解決辦法
1. 在瀏覽器中輸入:chrome://net-internals/#hsts
2. 找到模塊:Delete domain security policies,在 Domain輸入框中輸入禁止請求的域名。輸入域名以刪除其動態域安全策略(HSTS和Expect-CT)。

比如:https://weiqinl.cnblogs.com 這個請求地址,那么就只需要輸入:weiqinl.cnblogs.com,點擊 Delete。注意這里不能刪除預加載的條目。
3. 如果想驗證是否刪除成功,可以在當前頁面,找到模塊:Query HSTS/PKP domain,輸入 剛才的域名查詢。

如果有內容,說明還存在HSTS.那么繼續第2步的操作。
做了如上幾步,基本能成功。如果沒有成功,繼續下面的操作。
4. 如果還是沒有成功,嘗試清除瀏覽器緩存
5. 嘗試重啟瀏覽器。
感謝您的認真閱讀,更多內容請查看:
出處:http://www.rzrgm.cn/weiqinl
個人主頁http://weiqinl.com
github: weiqinl
簡書:weiqinl
您的留言討論是對博主最大的支持!
本文版權歸作者所有,歡迎轉載,但未經作者同意必須保留此段聲明,且在文章頁面明顯位置給出原文連接,否則保留追究法律責任的權利。
出處:http://www.rzrgm.cn/weiqinl
個人主頁http://weiqinl.com
github: weiqinl
簡書:weiqinl
您的留言討論是對博主最大的支持!
本文版權歸作者所有,歡迎轉載,但未經作者同意必須保留此段聲明,且在文章頁面明顯位置給出原文連接,否則保留追究法律責任的權利。

浙公網安備 33010602011771號