HSTS voor Chrome, Firefox en Internet Explorer wissen of uitschakelen



Probeer Ons Instrument Voor Het Oplossen Van Problemen

Ondanks al zijn beveiligingsvoordelen, kunt u uzelf gemakkelijk buitensluiten van een website als u erin slaagt de HSTS-instellingen onjuist te configureren. Browserfouten zoals NET :: ERR_CERT_AUTHORITY_INVALID zijn de belangrijkste reden waarom gebruikers zoeken naar een manier om HSTS te omzeilen door de HSTS-instellingen te wissen of uit te schakelen.



Wat is HSTS?

HSTS (HTTP Strict Transport Security) is een webbeveiligingsmechanisme dat browsers helpt verbindingen tot stand te brengen via HTTPS en onveilige HTTP-verbindingen te beperken. Het HSTS-mechanisme is voornamelijk ontwikkeld om SSL Strip-aanvallen aan te pakken die in staat zijn om beveiligde HTTPS-verbindingen te downgraden naar minder veilige HTTP-verbindingen.



Sommige HSTS-instellingen veroorzaken echter browserfouten waardoor uw browse-ervaring een stuk minder plezierig wordt. Hier is een Chrome-fout die vaak wordt veroorzaakt door een onjuiste HSTS-configuratie:



'Privacyfout: uw verbinding is niet privé' (NET :: ERR_CERT_AUTHORITY_INVALID)

Als u een privacy fout wanneer u een bepaalde website probeert te bezoeken en dezelfde site is toegankelijk via een andere browser of een ander apparaat, is de kans groot dat u een probleem heeft met de manier waarop de HSTS-instellingen zijn geconfigureerd. Als dat het geval is, is de oplossing om HSTS voor uw webbrowser te wissen of uit te schakelen.

Hieronder vindt u een verzameling handleidingen waarmee u uw HSTS-instellingen kunt wissen of uitschakelen. Volg de handleidingen die bij uw specifieke browser horen en voel u vrij om de oplossing te volgen die het meest van toepassing is op uw specifieke scenario.



HSTS-instellingen wissen in Chrome

Bij een probleem met de HSTS-instellingen in Chrome wordt meestal een ' Je verbinding is niet prive ”Typefout in Chrome. Als u het Geavanceerd menu (gekoppeld aan de fout), ziet u waarschijnlijk een kleine vermelding over HSTS (' U kunt * website name * niet bezoeken omdat de website gebruikmaakt van HSTS. Netwerkfouten en aanvallen zijn meestal tijdelijk, dus deze pagina zal later waarschijnlijk werken. ')

Als u hetzelfde gedrag vertoont, volgt u de onderstaande stappen om de HSTS-cache uit uw Chrome-browser te verwijderen:

  1. Open Google Chrome en plak het volgende in de omnibar.
    chrome: // net-internals / # hsts

  2. Zorg ervoor dat het Domeinbeveiligingsbeleid is uitgevouwen, gebruik dan het veld Domein (onder Vraag HSTS / PKP domein) om in het domein in te voeren waarvan u het HSTS-instellingen voor. U krijgt een lijst met waarden teruggestuurd.
  3. Zodra de waarden zijn geretourneerd, scrolt u omlaag naar Domeinbeveiligingsbeleid verwijderen. voer dezelfde domeinnaam in en klik op het Verwijderen knop om de HSTS-instellingen te wissen.
  4. Start Chrome opnieuw en kijk of je toegang hebt tot het domein waarvoor je eerder de HSTS-instellingen hebt gewist. Als het probleem te maken had met de HSTS-instellingen, zou de website toegankelijk moeten zijn.

HSTS-instellingen in Firefox wissen of uitschakelen

In vergelijking met Chrome heeft Firefox meerdere manieren om de HSTS-instellingen te wissen of uit te schakelen. We gaan eerst beginnen met de automatische methoden, maar we hebben ook een aantal handmatige benaderingen toegevoegd.

Methode 1: de instellingen wissen door de website te vergeten

  1. Open Firefox en zorg ervoor dat elk geopend tabblad of pop-up is gesloten.
  2. druk op Ctrl + Shift + H (of Cmd + Shift + H op Mac) om het Bibliotheek menu.
  3. Zoek naar de site waarvoor u de HSTS-instellingen wilt verwijderen. U kunt het uzelf gemakkelijker maken door de zoekbalk in de rechterbovenhoek.
  4. Zodra u de website heeft gevonden waarvoor u de HSTS-instellingen probeert te wissen, klikt u er met de rechtermuisknop op en selecteert u Vergeet deze site . Hiermee worden de HSTS-instellingen en andere gegevens in de cache voor dit specifieke domein gewist.
  5. Start Firefox opnieuw en kijk of het probleem is opgelost. Als dit een HSTS-probleem was, zou u nu normaal door de website moeten kunnen bladeren.

Als deze methode niet effectief was, of als u op zoek bent naar een manier om de HSTS-instellingen te wissen zonder de rest van uw cachegegevens te wissen, ga dan over op de andere methoden hieronder.

Methode 2: HSTS wissen door sitevoorkeuren te wissen

  1. Open Firefox, klik op het Bibliotheek pictogram en selecteer Geschiedenis> Recente geschiedenis wissen .
  2. In de Wis alle geschiedenis venster, stel het Tijdbereik om te wissen vervolgkeuzemenu naar Alles .
  3. Vouw vervolgens het Details menu en schakel elke optie uit behalve Website voorkeuren .
  4. Klik op de Het is nu duidelijk knop om alle sitevoorkeuren te wissen, inclusief de HSTS-instellingen .
  5. Start Firefox opnieuw op en kijk of het probleem is opgelost bij de volgende keer opstarten.

Methode 3: de HSTS-instellingen wissen door het gebruikersprofiel te bewerken

  1. Sluit Firefox volledig en alle bijbehorende pop-ups en systeemvakpictogrammen.
  2. Navigeer naar de locatie van het gebruikersprofiel van uw Firefox. Hier is een lijst met mogelijke locaties:
    C:  Users *  AppData  Local  Mozilla  Firefox  Profiles C:  Users *  AppData  Roaming  Mozilla  Firefox  Profiles / Users / * / Library / Application Support / Firefox / Profiles - Mac

    Notitie: U kunt uw gebruikersprofiel ook vinden door ' over: ondersteuning ' in de navigatiebalk bovenaan en op Enter . U vindt de Profielmap locatie onder Basisprincipes van toepassingen . Klik eenvoudig op Map openen om naar de profielmap te gaan. Maar als u dat eenmaal doet, moet u Firefox volledig afsluiten.

  3. In de Profielmap van Firefox, open SiteSecurityServiceState.txt in elk teksteditorprogramma. Dit bestand bevat in de cache opgeslagen HSTS- en HPKP-instellingen (Key Pinning) voor domeinen die u eerder hebt bezocht.
  4. Om de HSTS-instellingen voor een bepaald domein te wissen, verwijdert u eenvoudig de volledige invoer en slaat u het .tekst document. Houd er rekening mee dat het formaat rommelig is, dus pas op dat u geen informatie uit andere vermeldingen verwijdert. Hier is een voorbeeld van een HSTS-vermelding:
    appual.disqus.com:HSTS 0 17750 1533629194689,1,1,2

    Notitie: U kunt ook het hele bestand hernoemen van .txt naar .bak om het bestaande bestand te behouden voor het geval dat. Dit zal Firefox dwingen een nieuw bestand te maken en helemaal opnieuw te beginnen, waardoor alle HSTS-instellingen die u eerder had opgeslagen, worden verwijderd.

  5. Nadat het item is verwijderd en het bestand is opgeslagen, sluit u SiteSecurityServiceState.txt en herstart Firefox om te zien of het probleem is opgelost.

Methode 4: Schakel HSTS uit vanuit de Firefox-browser

  1. Start Firefox en typ ' about: config ”In de adresbalk bovenaan. Klik vervolgens op Ik accepteer het risico! knop om het Geavanceerde instellingen menu.
  2. Zoek naar 'hsts' met de zoekbalk in de rechterbovenhoek van het scherm.
  3. Dubbelklik op security.mixed_content.use_hstsc om de instelling om te schakelen om HSTS op Firefox uit te schakelen.

HSTS-instellingen in Internet Explorer wissen of uitschakelen

Omdat het een belangrijke beveiligingsverbetering is, is HSTS standaard ingeschakeld in zowel Internet Explorer als Microsoft Edge . Hoewel het niet wordt aanbevolen om HSTS uit te schakelen in de browsers van Microsoft, kunt u de functie uitschakelen voor Internet Explorer. Hier is een korte handleiding over hoe u dit kunt doen via de Register-editor:

Notitie: Houd er rekening mee dat de procedure langer is als u een x64-systeem heeft dan als u een x86-systeem heeft.

  1. druk op Windows-toets + R om een ​​Uitvoeren-box te openen. Typ vervolgens ' regedit ”En druk op Enter om de Register-editor te openen.
  2. Gebruik het linkerdeelvenster van de Register-editor en navigeer naar de volgende registersubsleutel:
    HKEY_LOCAL_MACHINE  SOFTWARE  Microsoft  Internet Explorer  Main  FeatureControl
  3. Klik met de rechtermuisknop op FeatureControl en kies Nieuw> Sleutel . Noem maar op FEATURE_DISABLE_HSTS en druk op Enter om de nieuwe sleutel te maken.
  4. Klik met de rechtermuisknop op FEATURE_DISABLE_HSTS en kies Nieuw> DWORD (32-bits) waarde .
  5. Noem de nieuw gemaakte DWORD naar iexplore.exe en raak Enter naar Bevestigen .
  6. Klik met de rechtermuisknop op iexplore.exe en kies Aanpassen . In de Waarde data vak, typ 1 en klik OK om de wijzigingen op te slaan.
    Notitie: Als u een x86-gebaseerd systeem gebruikt, kunt u de wijzigingen opslaan, uw computer opnieuw opstarten en kijken of de methode succesvol is geweest. Als u dit doet op een x64-systeem, gaat u verder met de volgende stappen hieronder.
  7. Gebruik opnieuw het linkerdeelvenster om naar de volgende registersubsleutel te navigeren:
    HKEY_LOCAL_MACHINE  SOFTWARE  Wow6432Node  Microsoft  Internet Explorer  Main  FeatureControl 
  8. Klik met de rechtermuisknop op FeatureControl en kies Nieuw> Sleutel , Noem maar op FEATURE_DISABLE_HSTS en raak Enter om de wijzigingen op te slaan.
  9. Klik met de rechtermuisknop op FEATURE_DISABLE_HSTS en kies Nieuw> DWORD (32-bits) waarde en noem maar op iexplore.exe .
  10. Dubbelklik op iexplore.exe en verander het Waarde data doos naar 1 en raak OK om de wijzigingen op te slaan.
  11. Start uw computer opnieuw op en kijk of de HSTS-instellingen zijn uitgeschakeld voor Internet Explorer bij de volgende keer opstarten.
6 minuten gelezen