ブラウザ
 Computer >> コンピューター >  >> トラブルシューティング >> ブラウザ

Chrome、Firefox、InternetExplorerのHSTSをクリアまたは無効にする方法

そのセキュリティ上の利点のすべてについて、HSTS設定を不適切に構成した場合、Webサイトから簡単にロックアウトできます。 NET ::ERR_CERT_AUTHORITY_INVALIDなどのブラウザエラー ユーザーがHSTS設定をクリアするか、無効にすることでHSTSを回避する方法を探す最大の理由です。

HSTSとは何ですか?

HSTS(HTTP Strict Transport Security) は、ブラウザがHTTPS経由で接続を確立し、安全でないHTTP接続を制限するのに役立つWebセキュリティメカニズムです。 HSTSメカニズムは主に、安全なHTTPS接続を安全性の低いHTTP接続にダウングレードできるSSLストリップ攻撃に対処するために開発されました。

ただし、一部のHSTS設定では、ブラウザエラーが発生し、ブラウジングエクスペリエンスが大幅に低下します。不適切なHSTS構成によって引き起こされることが多いChromeエラーは次のとおりです。

「プライバシーエラー:接続がプライベートではありません」(NET ::ERR_CERT_AUTHORITY_INVALID)

特定のウェブサイトにアクセスしようとしたときにプライバシーエラーが発生し、別のブラウザまたはデバイスから同じサイトにアクセスできる場合は、HSTS設定の構成に問題がある可能性が高くなります。その場合の解決策は、WebブラウザのHSTSをクリアまたは無効にすることです。

以下に、HSTS設定をクリアまたは無効にするのに役立つガイドのコレクションがあります。特定のブラウザに関連付けられているガイドに従ってください。また、特定のシナリオに最も適したソリューションを自由にフォローしてください。

ChromeでHSTS設定をクリアする

ChromeのHSTS設定に問題があると、通常、「接続は非公開ではありません」と表示されます Chromeで「」タイプエラー。 詳細を拡張する場合 メニュー(エラーに関連)には、HSTSに関する小さな言及が表示される可能性があります(「 WebサイトはHSTSを使用しているため、* Webサイト名*にアクセスできません。ネットワークエラーと攻撃は通常一時的なものであるため、このページは後で機能する可能性があります。 「)

同じ動作が発生する場合は、以下の手順に従ってChromeブラウザからHSTSキャッシュを削除してください。

  1. Google Chromeを開き、以下をオムニバーに貼り付けます。
    chrome://net-internals/#hsts

    Chrome、Firefox、InternetExplorerのHSTSをクリアまたは無効にする方法

  2. ドメインセキュリティポリシーを確認してください が展開されたら、[ドメイン]ボックスを使用します([クエリHSTS /PKP ]の下) ドメイン)HSTS設定をクリアしようとしているドメインにアクセスします にとって。値のリストが返されます。
    Chrome、Firefox、InternetExplorerのHSTSをクリアまたは無効にする方法
  3. 値が返されたら、[ドメインセキュリティポリシーの削除]まで下にスクロールします。同じドメイン名を入力し、削除をクリックします ボタンをクリックしてHSTS設定をクリアします。
    Chrome、Firefox、InternetExplorerのHSTSをクリアまたは無効にする方法
  4. Chromeを再起動して、以前にHSTS設定をクリアしたドメインにアクセスできるかどうかを確認します。問題がHSTS設定に関連している場合は、Webサイトにアクセスできる必要があります。

FirefoxでのHSTS設定のクリアまたは無効化

Chromeと比較すると、FirefoxにはHSTS設定をクリアまたは無効にする複数の方法があります。最初に自動メソッドから始めますが、いくつかの手動アプローチも含まれています。

方法1:Webサイトを忘れて設定をクリアする

  1. Firefoxを開き、開いているすべてのタブまたはポップアップが閉じていることを確認します。
  2. Ctrl + Shift + Hを押します (または Cmd + Shift + H Macの場合)ライブラリを開く メニュー。
  3. HSTS設定を削除するサイトを検索します。右上隅にある検索バーを使用すると、簡単に操作できます。
  4. HSTS設定をクリアしようとしているウェブサイトを見つけたら、それを右クリックして[このサイトについて忘れる]を選択します。 。これにより、この特定のドメインのHSTS設定とその他のキャッシュデータがクリアされます。
    Chrome、Firefox、InternetExplorerのHSTSをクリアまたは無効にする方法
  5. Firefoxを再起動して、問題が解決したかどうかを確認します。これがHSTSの問題であった場合は、通常どおりWebサイトを閲覧できるはずです。

この方法が効果的でなかった場合、またはキャッシュされた残りのデータをクリアせずにHSTS設定をクリアする方法を探している場合は、以下の他の方法に進んでください。

方法2:サイト設定をクリアしてHSTSをクリアする

  1. Firefoxを開き、ライブラリをクリックします アイコンをクリックし、履歴>最近の履歴をクリアを選択します 。
    Chrome、Firefox、InternetExplorerのHSTSをクリアまたは無効にする方法
  2. すべての履歴をクリア ウィンドウで、時間範囲をクリアするに設定します すべてへのドロップダウンメニュー 。
  3. 次に、詳細メニューを展開します サイト設定を除くすべてのオプションのチェックを外します 。
    Chrome、Firefox、InternetExplorerのHSTSをクリアまたは無効にする方法
  4. 今すぐクリアをクリックします ボタンをクリックして、HSTS設定を含むすべてのサイト設定をクリアします 。
  5. Firefoxを再起動し、次回の起動時に問題が解決したかどうかを確認します。

方法3:ユーザープロファイルを編集してHSTS設定をクリアする

  1. Firefoxと関連するすべてのポップアップとトレイアイコンを完全に閉じます。
  2. Firefoxのユーザープロファイルの場所に移動します。可能性のある場所のリストは次のとおりです。
    C:\ Users*\ AppData \ Local \ Mozilla \ Firefox \ Profiles
    
    C:\ Users* \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles
    
    / Users / * /Library / Application Support / Firefox / Profiles - Mac

    注:about:support 」を貼り付けて、ユーザープロファイルを見つけることもできます。 上部のナビゲーションバーでEnterを押します 。 プロファイルフォルダがあります アプリケーションの基本の下の場所 。 [フォルダを開く]をクリックするだけで、プロファイルフォルダに移動できます。ただし、そうしたら、Firefoxを完全に閉じてください。
    Chrome、Firefox、InternetExplorerのHSTSをクリアまたは無効にする方法

  3. プロファイルフォルダ内 Firefoxの場合は、 SiteSecurityServiceState.txtを開きます 任意のテキストエディタプログラムで。このファイルには、以前にアクセスしたドメインのキャッシュされたHSTSおよびHPKP(キーピンニング)設定が含まれています。
  4. 特定のドメインのHSTS設定をクリアするには、エントリ全体を削除して .txtを保存するだけです。 資料。形式が乱雑であることに注意してください。他のエントリから情報を削除しないように注意してください。 HSTSリストの例を次に示します。
    appual.disqus.com:HSTS 0 17750 1533629194689,1,1,2

    Chrome、Firefox、InternetExplorerのHSTSをクリアまたは無効にする方法 注: 万が一に備えて既存のファイルを保持するために、ファイル全体の名前を.txtから.bakに変更することもできます。これにより、Firefoxは新しいファイルを作成して最初から開始し、以前に保存したHSTS設定をすべて削除します。

  5. エントリを削除してファイルを保存したら、 SiteSecurityServiceState.txtを閉じます。 Firefoxを再起動して、問題が解決したかどうかを確認します。

方法4:Firefoxブラウザ内からHSTSを無効にする

  1. Firefoxを起動し、「 about:config」と入力します 上部のアドレスバーにある」。次に、[リスクを受け入れる]をクリックします。ボタンをクリックして詳細設定を入力します メニュー。
    Chrome、Firefox、InternetExplorerのHSTSをクリアまたは無効にする方法
  2. 画面の右上隅にある検索バーを使用して「hsts」を検索します。
  3. security.mixed_content.use_hstscをダブルクリックします FirefoxでHSTSを無効にするために設定を切り替えるには。

InternetExplorerでのHSTS設定のクリアまたは無効化

これは重要なセキュリティの改善であるため、HSTSはInternetExplorerとMicrosoftEdgeの両方でデフォルトで有効になっています。 Microsoftのブラウザ内でHSTSを無効にすることはお勧めしませんが、InternetExplorerの機能をオフにすることができます。レジストリエディタを使用してこれを行う方法のクイックガイドは次のとおりです。

注: x64ベースのシステムを使用している場合は、x86ベースのシステムを使用している場合よりも手順が長くなることに注意してください。

  1. Windowsキー+Rを押します 実行ボックスを開きます。次に、「 regedit」と入力します 」と入力してEnterを押します レジストリエディタを開きます。
    Chrome、Firefox、InternetExplorerのHSTSをクリアまたは無効にする方法
  2. レジストリエディタの左側のペインを使用して、次のレジストリサブキーに移動します。
    HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Main \ FeatureControl
  3. FeatureControlを右クリックします 新規>キーを選択します 。 FEATURE_DISABLE_HSTSという名前を付けます Enterを押します 新しいキーを作成します。
    Chrome、Firefox、InternetExplorerのHSTSをクリアまたは無効にする方法
  4. FEATURE_DISABLE_HSTSを右クリックします 新規>DWORDを選択します (32ビット)値
  5. 新しく作成したDWORDにiexplore.exeという名前を付けます Enterを押します 確認
    Chrome、Firefox、InternetExplorerのHSTSをクリアまたは無効にする方法
  6. iexplore.exeを右クリックします 変更を選択します 。 値データ内 ボックスに1と入力し、[ OK]をクリックします 変更を保存します。
    注: x86ベースのシステムを使用している場合は、変更を保存し、コンピューターを再起動して、メソッドが成功したかどうかを確認できます。 x64ベースのシステムでこれを行う場合は、以下の手順に進みます。
  7. もう一度左ペインを使用して、次のレジストリサブキーに移動します。
    HKEY_LOCAL_MACHINE \ SOFTWARE \ Wow6432Node \ Microsoft \ Internet Explorer \ Main \ FeatureControl \
  8. FeatureControlを右クリックします 新規>キーを選択します 、 FEATURE_DISABLE_HSTSという名前を付けます Enterを押します 変更を保存します。
  9. FEATURE_DISABLE_HSTSを右クリックします 新規>DWORDを選択します (32ビット)値 iexplore.exeという名前を付けます 。
    Chrome、Firefox、InternetExplorerのHSTSをクリアまたは無効にする方法
  10. iexplore.exeをダブルクリックして、値データを変更します 1へのボックス OKを押します 変更を保存します。
  11. コンピューターを再起動し、次回の起動時にInternetExplorerのHSTS設定が無効になっているかどうかを確認します。

  1. Chrome、Firefox、Internet Explorer で動画の自動再生を停止する方法

    Web サイトにアクセスしたときに、不要なビデオが自然に再生され始めたという状況に遭遇したことはありませんか?はいの場合、自動再生ビデオは、誰も耐えたくない最も苛立たしい経験の1つであることに同意する必要があります.幸いなことに、ブラウザ内でこれらをシャットダウンする方法があることがわかりました。 Google Chrome、Mozilla Firefox、Internet Explorer のいずれを使用しているかに関係なく、これらの煩わしい自動再生のオーディオ クリップやビデオ クリップに苦しむ必要はもうありません。 この投稿では、Google Chrome、Mozilla Fire

  2. Chrome と Firefox で WebRTC を無効にする方法

    WebRTC は、API (アプリケーション プログラミング インターフェイス) を介して Web ブラウザーとのリアルタイム通信を提供するために使用される Web リアルタイム通信です。ピアツーピア通信により、Web ページ内でオーディオとビデオの機能が可能になり、必要がなくなります。プラグインの。この記事では、インターネットの使用中に WebRTC リークを防ぐ方法を学びます。 Firefox で WebRTC を無効にするアクションは、設定メニューを微調整することで手動で実装できます。 Chrome で WebRTC を無効にする手順についても説明しました。次の方法は、Windows P