2013-03-13 17:40:54 +0000 2013-03-13 17:40:54 +0000
406
406
Advertisement

Como parar um redireccionamento automático de "http://" para "https://" no Chrome

Advertisement

Tive algo mal configurado na nossa configuração do DNS que está agora resolvido.

O problema restante é que o Chrome colocou em cache a configuração incorrecta.

Especificamente, ao utilizar o Chrome http://3rdrevolution.com está agora a redireccionar para https://3rdrevolution.com (domínio nú), que não é válido/apoiado. http://3rdrevolution.com SHOULD redireccionar para http://www.3rdrevolution.com e depois forçar https://www.3rdrevolution.com.

Mas num punhado de browsers (incluindo o meu) isto não acontece por causa de algum caching funky Chrome. Eu tentei ir a “Privacy -> Clear Cache” mas não teve efeito.

Advertisement

Respostas (10)

614
614
614
2015-02-23 14:17:08 +0000

Anon está certo sobre STS, mas há uma maneira de apagar especificamente o seu domínio do conjunto.

  1. Vá para chrome://net-internals/#hsts. Introduza 3rdrevolution.com em Delete domain security policies* e prima o botão Delete.

  2. Agora vá a chrome://settings/clearBrowserData, assinale a caixa Imagens e ficheiros em cache e carregue no botão Clear data.

207
207
207
2017-09-18 16:21:58 +0000

O meu problema veio de ter um domínio .dev, que aparentemente foi recentemente registado como gTLD e colocado num compromisso com a Chrome Canary. Encontrei isto num post recente que encontrei quando procurei o meu problema.

Se tem o mesmo problema que eu, parece que a melhor solução é mudar o seu domínio para ser algo diferente de .dev. O artigo sugeriu .test com uma potencial solução de .localhost mais tarde (via esta proposta ).

20
Advertisement
20
20
2013-10-19 19:58:36 +0000

https://www.3rdrevolution.com envia o cabeçalho Strict-Transport-Security , pelo que o acesso uma vez sobre https fará com que navegadores como o Chrome/Firefox redireccionem os pedidos http para https até algum ponto especificado no futuro.

Como a outra resposta dizia, a única forma de parar isto uma vez iniciado é limpar a cache do navegador (ou esperar que o navegador expire a ordem).

19
19
19
2015-08-04 10:12:08 +0000

Para delete domain* no menu “HSTS” em chrome://net-internals é uma solução temporária. Após visitar este domínio sobre HTTPS será novamente incluído na lista HSTS.

Basicaly, para resolver este problema é necessário disable HTTP Strict Transport Security* no web-server 3rdrevolution.com (IIS, Apache, nginx,…). Para nginx editar a sua secção HTTPS em nginx.conf e definir ‘max-age=0’ para Strict-transport-Security:

server {
#...
        ssl on;
#...
        add_header Strict-Transport-Security "max-age=0;";
#...
}

Mais informações HTTP Strict Transport Security (HSTS)

12
Advertisement
12
12
2013-07-05 17:47:53 +0000

Pode haver algumas razões para isso, incluindo plugins, mas assumindo que não tem nenhum plugin instalado pode fazer o seguinte:

Goto Configurações/Privacy/Clear Browsing Data…

Select The Beginning of Time* in the pull down.

Seleccionar:

  • Limpar dados do formulário Autofill guardados
  • Apagar cookies e outros dados do site e dados de plug-in
  • Esvaziar a cache

Seleccionar Clear Dados de Navegação

Isto deve tratar de fazer qualquer Autofill com base na sua navegação anterior. Além disso, irá remover qualquer um dos cookies que também possam estar a causar problemas.

6
6
6
2016-04-01 13:19:02 +0000

Se estiver a enfrentar o problema num subdomínio então esta linha no Nginx pode causar um problema mesmo que o subdomínio esteja noutro servidor, uma vez que o browser irá guardar esta informação.

add_header Strict-Transport-Security "max-age=31536000; includeSubdomains;";

, então remova o includeSubdomains; para que funcione.

5
Advertisement
5
5
2018-02-27 19:33:28 +0000

A partir de https://galaxyinternet.us/google-chrome-redirects-localhost-to-https-fix/

Nenhuma das opções de fixação funcionou para mim, para fixar https://localhost:3000, isto funcionou.

Clique e segure o botão de recarga e seleccione “Empty Cache and Hard Reload”, isto parece ser apenas uma opção em localhost.

4
4
4
2017-07-25 14:26:51 +0000

Antes de alguns dias liguei acidentalmente as opções Chrome chamadas:

  • Enviar automaticamente algumas informações do sistema e conteúdo da página para o Google para ajudar a detectar aplicações e sites perigosos
  • Protegê-lo a si e ao seu dispositivo de sites perigosos

E agora o principal problema foi que o nosso site no subdomínio sempre redireccionou de http:// para https://* e o browser deu-me um erro:

“A sua ligação não é privada. Os atacantes podem estar a tentar roubar a sua informação de censored.censored.com (por exemplo, palavras-passe, mensagens ou cartões de crédito). NET::ERR_CERT_COMMON_NAME_INVALID”

Abrir chrome://settings/privacy e rodar opções previamente nomeadas cromadas que protegem automaticamente os seus dispositivos. Espero que isto ajude alguém.

4
Advertisement
4
4
2014-05-08 16:57:12 +0000

Uma alternativa menos drástica do que limpar todos os cookies de sempre é Configurações>Mostrar configurações avançadas>Configurações de conteúdo>Todos os cookies e dados do site* e depois procurar os sites em questão e limpar os cookies apenas para aqueles.

2
2
2
2018-05-30 03:53:04 +0000

no Chrome 66, os lotes mudaram no separador Settings

pode simplesmente ir ao chrome://settings/resetProfileSettings?origin=userclick e depois carregar em reset.

isto funcionou para mim.

Advertisement