ブラウザ
 Computer >> コンピューター >  >> トラブルシューティング >> ブラウザ

【保存版】Chrome・Firefox・Internet ExplorerのHSTS設定をクリア/無効化する完全ガイド

HSTSは強力なセキュリティ機能である一方、設定に不備があると特定のウェブサイトへアクセスできなくなることがあります。NET::ERR_CERT_AUTHORITY_INVALIDなどのブラウザエラーに悩まされ、HSTS設定のクリアや無効化の方法を探す方は少なくありません。本記事では、主要ブラウザごとの具体的な対処手順を詳しく解説します。

HSTSとは?

HSTS(HTTP Strict Transport Security)は、ブラウザがHTTPS経由でのみ接続を確立し、安全でないHTTP接続を制限するためのウェブセキュリティ機構です。HTTPS接続を脆弱なHTTP接続へ強制的にダウングレードする「SSL Strip攻撃」への対策として主に開発されました。

しかしながら、HSTSの設定によってはブラウザエラーが発生し、快適な閲覧体験を妨げることもあります。HSTSの不適切な構成によって頻繁に表示されるのが、以下のChromeエラーです。

「プライバシーエラー:接続が保護されていません」(NET::ERR_CERT_AUTHORITY_INVALID)

特定のサイトにアクセスした際にプライバシーエラーが表示される一方、同じサイトが別のブラウザやデバイスからは正常に開ける場合、HSTS設定に問題がある可能性が高いといえます。その場合は、該当ブラウザのHSTS設定をクリアまたは無効化することで解決できます。

以下では、ブラウザ別にHSTS設定をクリア・無効化する方法を紹介します。お使いの環境に合った方法をお試しください。

ChromeでHSTS設定をクリアする方法

ChromeでHSTS関連の問題が発生すると、「接続が保護されていません」というエラーが表示されます。エラー画面の[詳細設定]を展開すると、次のようなHSTSに関する記述が確認できることがあります。「このサイトではHSTSが使用されているため、*サイト名* にアクセスできません。ネットワークエラーや攻撃は通常一時的なものであるため、後でもう一度試すとページが表示される可能性があります。

同様の症状が出ている場合は、以下の手順でChromeのHSTSキャッシュを削除してください。

  1. Google Chromeを開き、アドレスバーに以下を入力します。
    chrome://net-internals/#hsts

    【保存版】Chrome・Firefox・Internet ExplorerのHSTS設定をクリア/無効化する完全ガイド

  2. Domain Security Policyセクションが展開されていることを確認し、Query HSTS/PKP domainの入力欄に、HSTS設定をクリアしたいドメイン名を入力します。該当ドメインの値一覧が表示されます。
    【保存版】Chrome・Firefox・Internet ExplorerのHSTS設定をクリア/無効化する完全ガイド
  3. 値が表示されたら、下へスクロールしてDelete domain security policiesセクションを見つけます。同じドメイン名を入力し、[Delete]ボタンをクリックしてHSTS設定を削除します。
    【保存版】Chrome・Firefox・Internet ExplorerのHSTS設定をクリア/無効化する完全ガイド
  4. Chromeを再起動し、対象ドメインにアクセスできるか確認します。問題がHSTS設定に起因していたものなら、サイトが正常に表示されるはずです。

FirefoxでHSTS設定をクリア/無効化する方法

Chromeと比較して、FirefoxにはHSTS設定をクリアまたは無効化する方法が複数用意されています。まず自動的な方法から紹介し、手動でのアプローチも併せて解説します。

方法1:「このサイトを忘れる」機能で設定をクリア

  1. Firefoxを開き、すべてのタブやポップアップを閉じます。
  2. Ctrl + Shift + H(Macの場合はCmd + Shift + H)を押して、ライブラリメニューを開きます。
  3. HSTS設定を削除したいサイトを検索します。右上の検索バーを使うと効率的です。
  4. 対象のサイトが見つかったら、右クリックして[このサイトを忘れる]を選択します。これにより、そのドメインのHSTS設定およびその他のキャッシュデータが削除されます。
    【保存版】Chrome・Firefox・Internet ExplorerのHSTS設定をクリア/無効化する完全ガイド
  5. Firefoxを再起動し、問題が解決したかどうかを確認します。HSTSが原因だった場合は、サイトを通常どおり閲覧できるようになっているはずです。

この方法で効果がない場合、または他のキャッシュデータを残したままHSTS設定だけをクリアしたい場合は、以降の方法をお試しください。

方法2:サイト設定の消去によるHSTSクリア

  1. Firefoxを開き、ライブラリアイコンをクリックして[履歴] > [最近の履歴を消去]を選択します。
    【保存版】Chrome・Firefox・Internet ExplorerのHSTS設定をクリア/無効化する完全ガイド
  2. [すべての履歴を消去]ウィンドウで、[消去する時間の範囲]ドロップダウンメニューを[すべての履歴]に設定します。
  3. [詳細]メニューを展開し、[サイトの設定]以外のすべての項目のチェックを外します。
    【保存版】Chrome・Firefox・Internet ExplorerのHSTS設定をクリア/無効化する完全ガイド
  4. [今すぐ消去]ボタンをクリックすると、HSTS設定を含むすべてのサイト設定が削除されます。
  5. Firefoxを再起動し、起動後に問題が解決しているか確認しましょう。

方法3:ユーザープロファイルの編集によるHSTSクリア

  1. Firefox本体と、関連するポップアップやトレイアイコンをすべて完全に終了させます。
  2. Firefoxのユーザープロファイルが保存されている場所へ移動します。主な格納場所は以下のとおりです。
    C:\Users\*\AppData\Local\Mozilla\Firefox\Profiles
    
    C:\Users\*\AppData\Roaming\Mozilla\Firefox\Profiles
    
    /Users/*/Library/Application Support/Firefox/Profiles(Mac)

    補足:アドレスバーに「about:support」と入力してEnterキーを押してもプロファイルの場所を確認できます。アプリケーション基本情報の項目にあるプロファイルフォルダーの行で[フォルダーを開く]をクリックすればOKです。ただし、その際は必ず先にFirefoxを完全に終了させてください。
    【保存版】Chrome・Firefox・Internet ExplorerのHSTS設定をクリア/無効化する完全ガイド

  3. プロファイルフォルダー内のSiteSecurityServiceState.txtを任意のテキストエディタで開きます。このファイルには、過去に訪問したドメインのHSTSおよびHPKP(キーピンニング)設定がキャッシュされています。
  4. 特定ドメインのHSTS設定をクリアするには、該当するエントリ全体を削除してファイルを保存します。フォーマットが見づらいため、他のエントリの情報を誤って削除しないよう注意してください。HSTSエントリの例は以下のとおりです。
    appual.disqus.com:HSTS 0 17750 1533629194689,1,1,2

    【保存版】Chrome・Firefox・Internet ExplorerのHSTS設定をクリア/無効化する完全ガイド補足:念のため既存ファイルを残したい場合は、拡張子を.txtから.bakに変更してもよいでしょう。そうするとFirefoxが新しいファイルを作成し、以前保存されていたHSTS設定がすべてリセットされます。

  5. エントリを削除してファイルを保存したら、SiteSecurityServiceState.txtを閉じてFirefoxを再起動し、問題が解決したか確認します。

方法4:Firefoxの詳細設定からHSTSを無効化

  1. Firefoxを起動し、上部のアドレスバーに「about:config」と入力します。表示された画面で[危険性を承知の上で使用する]ボタンをクリックして、詳細設定メニューに入ります。
    【保存版】Chrome・Firefox・Internet ExplorerのHSTS設定をクリア/無効化する完全ガイド
  2. 画面右上の検索バーで「hsts」と検索します。
  3. security.mixed_content.use_hstscをダブルクリックして設定値を切り替えることで、Firefox上のHSTSを無効化できます。

Internet ExplorerでHSTS設定をクリア/無効化する方法

HSTSは重要なセキュリティ向上策であるため、Internet ExplorerとMicrosoft Edgeの両方でデフォルトで有効になっています。Microsoft製ブラウザでHSTSを無効化することは推奨されませんが、Internet Explorerについては機能をオフにすることが可能です。以下、レジストリエディタを使った手順を紹介します。

注意:x64ベースのシステムでは、x86ベースのシステムよりも手順が長くなる点に留意してください。

  1. Windowsキー + Rを押して「ファイル名を指定して実行」を開きます。「regedit」と入力してEnterキーを押し、レジストリエディタを起動します。
    【保存版】Chrome・Firefox・Internet ExplorerのHSTS設定をクリア/無効化する完全ガイド
  2. 左側のペインを使って、以下のレジストリサブキーへ移動します。
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl
  3. FeatureControlを右クリックし、[新規] > [キー]を選択します。キー名をFEATURE_DISABLE_HSTSとしてEnterキーを押し、作成します。
    【保存版】Chrome・Firefox・Internet ExplorerのHSTS設定をクリア/無効化する完全ガイド
  4. FEATURE_DISABLE_HSTSを右クリックし、[新規] > [DWORD (32ビット) 値]を選択します。
  5. 新しく作成したDWORDの名前をiexplore.exeに変更し、Enterキーで確定します。
    【保存版】Chrome・Firefox・Internet ExplorerのHSTS設定をクリア/無効化する完全ガイド
  6. iexplore.exeを右クリックして[修正]を選択します。[値のデータ]ボックスに「1」と入力し、[OK]をクリックして変更を保存します。
    注意:x86ベースのシステムの場合は、ここで変更を保存し、パソコンを再起動して成功したかどうかを確認できます。x64ベースのシステムの場合は、引き続き以下の手順に進んでください。
  7. 再び左側のペインを使って、以下のレジストリサブキーへ移動します。
    HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main\FeatureControl\
  8. FeatureControlを右クリックし、[新規] > [キー]を選択します。キー名をFEATURE_DISABLE_HSTSとしてEnterキーで保存します。
  9. FEATURE_DISABLE_HSTSを右クリックし、[新規] > [DWORD (32ビット) 値]を選択して、名前をiexplore.exeにします。
    【保存版】Chrome・Firefox・Internet ExplorerのHSTS設定をクリア/無効化する完全ガイド
  10. iexplore.exeをダブルクリックし、[値のデータ]を「1」に変更して[OK]をクリックし、変更を保存します。
  11. パソコンを再起動し、次回起動時にInternet ExplorerのHSTS設定が無効化されているかどうかを確認しましょう。
  1. Chrome・Firefox・Internet Explorerで動画の自動再生を停止する方法

    ウェブサイトを訪れた瞬間、見るつもりのなかった動画が勝手に再生され始めた――そんな経験はありませんか?動画の自動再生は、誰もがうんざりする最もストレスの多いウェブ体験のひとつです。幸いなことに、実はブラウザの設定を少し変えるだけで、これらを防ぐことができます。Google Chrome、Mozilla Firefox、Internet Explorerのどれを使っていても、もう煩わしい自動再生の動画や音声に悩まされる必要はありません。 この記事では、3つの主要ブラウザそれぞれにおいて、動画の自動再生を停止する具体的な手順を解説します。 Google Chromeで動画の自動再生を停止する方法

  2. ChromeとFirefoxでWebRTCを無効化する方法【IP漏洩対策】

    WebRTC(Web Real-Time Communication)は、API(Application Programming Interface)を通じてブラウザ間のリアルタイム通信を実現する技術です。ピアツーピア(P2P)通信により、Webページ上で音声や動画のやり取りが可能になり、追加のプラグインが不要になります。オープンソースで無料のプロジェクトであることから、Google DuoのようなVoIPアプリケーションの基盤としても採用されています。本記事では、インターネット利用時に発生する「WebRTCリーク」を防ぐ方法を解説します。Firefoxでは設定メニューから手動でWebRTCを