A extensão não está quebrada, fazendo exatamente o que deve fazer, mas o site provavelmente não foi escrito ou testado em um ambiente HTTPS. O Access-Control-Allow-Origin
headers faz parte da especificação CORS . Ele permite que um site informe ao navegador com quais servidores o site espera se comunicar. Eu estou supondo que o site está enviando algo assim:
Access-Control-Allow-Origin: http://foo.example
em vez de:
Access-Control-Allow-Origin: https://foo.example
Portanto, a extensão está tentando forçar todas as conexões a passar por HTTPS, mas as solicitações estão sendo bloqueadas porque somente as solicitações HTTP são permitidas pela política do CORS.