Не подключен: потенциальная проблема безопасности - PullRequest
0 голосов
/ 18 октября 2019

Не могу продолжить посещать мой локальный веб-сайт разработки. Поскольку браузеры блокируют сайт, и общая проблема - HSTS . Невозможно понять, что пошло не так.

Недавно я установил новую систему для веб-разработки. Все работало хорошо, так как я настроил новую машину. Внезапно сегодня все замерзло, и я чувствую себя пленником.

Firefox и Google Chrome были заблокированы на прошлой неделе, но моя работа продолжалась, потому что Firefox Development Edition сдерживал меня. И также пытался решить эту проблему. Но сегодня все кончено. Итак, я наконец-то исправил это.

Единственная разница между двумя компьютерами - это ОС и веб-сервер. На старой машине (macOS) я использовал Apache, но Nginx на моей новой машине (Ubuntu).

Наш действующий рабочий домен - https://www.peoplematters.in, и мы делаем разработку, используя https://dev.peoplematters.in.

Для локальной разработки я использую самоподписанный сертификат.

Did Not Connect: Potential Security Issue

В некоторых случаях браузер позволяет добавить исключение безопасности. Но в этом случае HSTS это не позволяет. Я не настроил заголовок HSTS для локальной версии разработки. Итак, почему это показывает !!!

1 Ответ

0 голосов
/ 18 октября 2019

Поскольку он настроен на домен верхнего уровня с включенными субдоменами: https://securityheaders.com/?q=https%3A%2F%2Fpeoplematters.in&hide=on:

Strict-Transport-Security: max-age=31536000; includeSubDomains; preload

Я думаю, в какой-то момент вы посетили домен верхнего уровня (а не только версию www)поэтому выбрал эту политику.

Кроме того, поскольку этот заголовок содержит preload, он может вскоре быть предварительно загружен в код веб-браузера. Это означает, что отключить его будет невозможно, и вам придется получитьиспользуется для правильной настройки ваших сертификатов в ваших средах разработки (путем доверия вашим самоподписанным сертификатам или использования других сертификатов, распознаваемых браузером).

...