Перейти к основному содержанию

Edge — отключаем HSTS

Edge

Edge начал при входе на сайт выдавать ошибку:

You cannot visit example.com right now because the website uses HSTS

edge

HSTS (HTTP Strict Transport Security) — это механизм защиты от даунгрейд-атак на TLS, указывающий браузеру всегда использовать TLS для сайтов с соответствующими политиками. Работает так, что после первого успешного захода на HTTPS версию сайта браузер вместо HTTP начинает всегда использовать HTTPS.

Не совсем понимаю с какой стати я не могу зайти на собственный тестовый сайт с самоподписанными сертификатами. Но исправить проблему можно.

Заходим по ссылке:

edge://net-internals/#hsts

Попадаем в настройки HSTS браузера Edge. В Delete domain security policies укажем наш домен и нажмём Delete.

edge

Закрываем браузер и открываем снова. Сайт должен заработать.

Теги

 

Похожие материалы

CTF — HTTP Directory indexing

Продолжаем решать задачки по информационной безопасности web-серверов. Сегодня задачка с портала root-me.org, называется "HTTP - Directory indexing". За решение задачки дают 15 баллов, чуть посложнее начального уровня.

Теги

Вредительство в WordPress, Drupal, Arduino и прочем Open Source

В связи с последними событиями хочется сделать предупреждение сисадминам и разработчикам. Некоторые авторы популярных модулей решений Open Source начали вредительскую деятельность.

Теги

CTF — GraphQL - Injection

Доброго времени суток. Решил очередную интересную задачку на информационную безопасность web-серверов. Задачка с портала root-me.org, называется "GraphQL - Injection". За решение задачки дают 30 баллов, средний уровень.

Теги