Как отредактировать директиву max-age HSTS в Chrome? - PullRequest
0 голосов
/ 19 сентября 2018

Как отредактировать директиву max-age HSTS в Chrome?

Я хочу проверить, что происходит, когда истекает директива max-age HSTS и пользователь посещаетмое веб-приложение.

Я знаю, что при правильном поведении браузер готов запрашивать содержимое HTTP, поскольку срок действия HSTS истек.Однако я хотел бы увидеть это в действии.

Как я могу манипулировать атрибутом HSTS "max-age" в Chrome (или другом браузере)?

1 Ответ

0 голосов
/ 19 сентября 2018

Вы можете ввести chrome://net-internals/#hsts в строке URL-адреса и просмотреть текущую политику, которая существует для домена.

Вы также можете удалить политику, если это не так, если это «предварительно загруженная политика», которая жестко задана вИсходный код Chrome и помните, что Chrome включает несколько доменов верхнего уровня, таких как .dev, в список предварительной загрузки.Предварительно загруженные политики будут отображаться как статические политики при их поиске в chrome://net-internals/#hsts.

. Таким образом, после удаления (при условии, что он не был предварительно загружен) у вас будет возможность посетить версию http, хотя она, вероятно, перенаправит вас, а затемдобавить HSTS обратно на сайт.Поэтому убедитесь, что вы включили опцию preserve log, если просматриваете их в сетевых инструментах, чтобы исходный HTTP-вызов не перезаписывался перенаправлением.

...