删除chrome的域名安全策略


强制浏览器使用Http访问某域名

  • 使用过程中总有特殊情况必须使用http请求、又或者必须使用https请求

  • 目前有两种思路,一种是浏览器默认开了http转https请求,像chrome和Firefox,另一种就是服务器本身就开启了https重定向,这个只能看开发或者运维了

  • 第一种在浏览器上处理步骤如下
    chrome地址栏输入:chrome://net-internals进入chrome网络内部设置界面

    • 看到DomainSecurityPolicy板块的Delete domain security policies,HSTS是HTTP严格传输安全,将要使用HTTP访问的域名输入,删除掉该域名的安全策略

    • 第二步,地址栏输入:chrome://setting进入配置页面,清楚页面的缓存信息,重新访问即可。

    • 最后,如果当域名再使用https访问一些静态资源的时候,就又变回来了.....

  • 第二种情况下,有些运维会提供Http服务,开启相应端口供外部使用,只需要http://ip:port去访问即可

  • 该页面还可以刷新DNS解析、重置代理等