Como posso remover um site acidentalmente adicionado à lista de sites HSTS do Firefox?

24

Eu hospedo dois domínios no meu servidor. Um usa HSTS (HTTP Strict Transport Security), o outro não. Meu servidor foi configurado incorretamente por um curto período, configurando acidentalmente o HSTS no site errado.

Isso fez com que meu Firefox ficasse confuso e insiste em acessar o site usando HTTPS, o que não é bom.

No chrome, posso inspecionar o status HSTS de qualquer domínio, indo para chrome: // net-internals / # hsts

Existe algo equivalente no Firefox? Eu só preciso excluir na entrada da lista ...

    
por Jxtps 21.01.2013 / 20:58

7 respostas

10

Limpe todos os dados de navegação do Firefox.

Ctrl+Shift+Del atalho para Windows ou Firefox button -> History -> Clear recent history .

    
por 23.01.2013 / 18:44
30

Eu encontrei dados HSTS adicionais que não foram excluídos por meio de "Esquecer deste site" ou limpar o cache do navegador em um arquivo SiteSecurityServiceState.txt no meu diretório de perfil.

É um arquivo de texto que você pode abrir com qualquer editor de texto e remover linhas de dados HSTS sobre um host speficic. Ou limpe todo o arquivo.

    
por 08.05.2015 / 11:32
11

Pela única razão que eu tive o mesmo problema (e não porque eu realmente gosto de ressuscitar velhas perguntas!), você também pode abrir o navegador do Histórico, encontrar uma entrada para o site em questão, clicar com o botão direito do mouse e selecionar %código%.

Isso removerá suas entradas de histórico apenas para esse site (incluindo a configuração de HSTS), sem afetar suas outras configurações de histórico.

Você precisa fechar todas as guias do site que deseja esquecer primeiro , caso contrário, a própria guia parece lembrar.

(pelo menos, para mim, no FF26 / Win32 ...)

    
por 25.02.2014 / 20:46
1

Se você quiser esquecer a HSTS de um site no Firefox sem perder todos os dados de navegação, você pode editar permissions.sqlite com por ex. link , filtrar permissions.sqlite para "sts / subd".

    
por 30.10.2014 / 18:46
1

No Firefox:

  1. Ir para sobre: config
  2. Pesquise extensions.xpiState e anote o nome do diretório do seu perfil.
  3. Sair do Firefox
  4. Vá para esse diretório e procure o arquivo SiteSecurityServiceState.txt
  5. Edite o arquivo e exclua a linha correspondente ao domínio que está causando problemas

No Chrome:

  1. Vá para chrome: // net-internals / # hsts
  2. Em Excluir domínio , insira o nome do domínio e clique em Excluir
por 06.02.2017 / 05:06
0

A partir do Firefox 47, não encontrei nenhuma das respostas mais antigas para o trabalho.

Este é o processo que funcionou para mim:

  1. Selecionar histórico > Mostrar todo o histórico
  2. Pesquisar nome do site
  3. Clique com o botão direito do mouse no nome do site na lista de resultados
  4. Escolha "esquecer este site"
  5. Selecionar histórico > Limpar histórico recente
  6. Na seção de detalhes, limpe todas as marcas de seleção, exceto “Preferências do site”
  7. Escolha o intervalo de tempo para limpar: "Tudo"
  8. Clique em "Limpar agora"
  9. Reinicie o Firefox

Dica: Se você estiver procurando uma solução temporária, abrir uma janela de navegação privada não importará as configurações de HSTS salvas do Firefox, portanto, pelo menos, você poderá acessar o site durante essa sessão privada.

    
por 29.07.2016 / 13:54
-1

Acabei de me deparar com este problema. Limpar o cache do navegador e "esquecer" o site não funcionou para mim.

@ A resposta de Spike funcionou para mim com o Firefox (eu votei nele). Assistir ao arquivo SiteSecurityServiceState.txt me ajudou a testar essa solução.

Alterar os navegadores dos usuários finais não é realmente uma boa opção se você aplicou por engano o cabeçalho de resposta HTTP "Strict-Transport-Security" ao seu site / servidor.

Se você tiver acesso ao servidor da Web, defina a duração máxima como zero para limpar o cache de HSTS do (s) site (s) do Firefox / Chrome. No meu caso, eu tive que abrir o site, fechar o navegador e reabrir o site depois que essa configuração do servidor da Web foi ativada.

Strict-Transport-Security

max-age = 0; includeSubDomains;

    
por 16.05.2015 / 01:35

Tags