Обход HSTS в Chrome

Jun 19, 2017 20:00


Существует такая штука, как HSTS (HTTP Strict Transport Security). Это такой механизм, который запрещает обращаться к серверу по http и разрешает только по https. Зайти на сайты, у которых включен HSTS, можно только по https.

Иногда по каким-то причинам по https подключиться не получается. Например, если SSL-сертификат просрочен. Или он самоподписанный, из-за чего не котируется у браузера. В этом случае Хром показывает предупреждение и ни под каким предлогом не пускает на сайт.



А надо.

Есть маленький трюк: оставаясь на странице с предупреждением, набрать на клавиатуре badidea, и тогда страница откроется.

Хром, естественно, скажет про сайт:



Делать такое, конечно, можно только на тех сайтах, в надёжности которых нет сомнений.

заметки, йа айтишнег

Previous post Next post
Up