代码之家  ›  专栏  ›  技术社区  ›  D. Coder

由于HSTS,本地虚拟主机在Chrome上显示隐私错误

  •  4
  • D. Coder  · 技术社区  · 8 年前

    我已经为我的开发过程创建了几个虚拟主机。他们一直干得很好,直到昨天。但在我的chrome应用程序中,今天它们停止了工作。Chrome显示: NET::ERR_CERT_AUTHORITY_INVALID

    我所有的虚拟主机都以 .开发人员 . 我换了一个 .开发人员 .工作 它又开始工作了。但我不能对所有的虚拟主机都这样做,因为虚拟主机太多了。我该怎么办?

    附言 :

    1. 它们在firefox中运行良好。
    2. 在chrome incognito模式下,错误保持不变。
    3. 我试图清除缓存并硬加载,删除了我的历史记录和缓存,多次重新启动chrome甚至windows,但都没有效果。
    4. 在一个解决方案中,我发现可以在 chrome://net-internals/#hsts . 我试过了 正在删除域 但不知怎么的,它仍然出现在 查询域 搜索
    1 回复  |  直到 8 年前
        1
  •  7
  •   Barry Pollard    8 年前

    Chrome已切换。仅将开发子域转换为HTTPS。

    他们通过打开这个顶级域的HSTS来实现这一点,但通过在Chrome代码中预加载它,而不是发送HSTS头。这意味着不能在chrome://net-internals/#hsts屏幕

    更多信息: https://ma.ttias.be/chrome-force-dev-domains-https-via-preloaded-hsts/

    因此,您唯一的选择是:

    1. 将您的VHOST更新为其他TLD(例如测试)。是的,这可能会很痛苦,因为你有这么多。

    2. 通过创建证书并更新URL,移动到HTTPS。您可以自己创建一个自签名证书,但是请注意,HSTS不仅阻止通过明文HTTP访问站点,而且还阻止您点击证书错误。因此,您需要手动接受信任存储中的任何证书,然后才能使用它。

    chrome团队越来越多地推广HTTPS certain features are now HTTPS-only 因此,即使是dev envs现在也需要它。所以,也许是时候做出改变了。