Chrome, Firefox 및 Internet Explorer 용 HSTS를 지우거나 비활성화하는 방법



문제를 제거하기 위해 도구를 사용해보십시오

모든 보안 이점을 위해 HSTS 설정을 부적절하게 구성하면 웹 사이트에서 쉽게 잠글 수 있습니다. 다음과 같은 브라우저 오류 NET :: ERR_CERT_AUTHORITY_INVALID 사용자가 HSTS 설정을 지우거나 비활성화하여 HSTS를 우회하는 방법을 찾는 가장 큰 이유입니다.



HSTS 란 무엇입니까?

HSTS (HTTP Strict Transport Security) 브라우저가 HTTPS를 통해 연결을 설정하고 안전하지 않은 HTTP 연결을 제한하는 데 도움이되는 웹 보안 메커니즘입니다. HSTS 메커니즘은 대부분 보안 HTTPS 연결을 덜 안전한 HTTP 연결로 다운 그레이드 할 수있는 SSL Strip 공격을 처리하기 위해 개발되었습니다.



그러나 일부 HSTS 설정으로 인해 브라우저 오류가 발생하여 브라우징 경험이 훨씬 덜 즐겁습니다. 다음은 부적절한 HSTS 구성으로 인해 자주 발생하는 Chrome 오류입니다.



“개인 정보 오류 : 연결이 비공개가 아닙니다.”(NET :: ERR_CERT_AUTHORITY_INVALID)

당신이받는 경우 개인 정보 오류 특정 웹 사이트를 방문하려고 할 때 다른 브라우저 나 기기에서 동일한 사이트에 액세스 할 수있는 경우 HSTS 설정 구성에 문제가있을 가능성이 높습니다. 이 경우 해결 방법은 웹 브라우저에 대해 HSTS를 지우거나 비활성화하는 것입니다.

아래에는 HSTS 설정을 지우거나 비활성화하는 데 도움이되는 가이드 모음이 있습니다. 특정 브라우저와 관련된 가이드를 따르고 특정 시나리오에 가장 적합한 솔루션을 자유롭게 따르세요.



Chrome에서 HSTS 설정 지우기

Chrome의 HSTS 설정 문제는 일반적으로 ' 귀하의 연결은 비공개가 아닙니다 ”유형 오류입니다. 당신이 확장한다면 많은 메뉴 (오류와 관련됨)에 HSTS ( ' 웹 사이트는 HSTS를 사용하기 때문에 * 웹 사이트 이름 *을 방문 할 수 없습니다. 네트워크 오류 및 공격은 일반적으로 일시적이므로이 페이지는 나중에 작동 할 것입니다. ')

동일한 동작이 발생하는 경우 아래 단계에 따라 Chrome 브라우저에서 HSTS 캐시를 삭제하세요.

  1. Google 크롬을 열고 검색 주소창에 다음을 붙여 넣습니다.
    chrome : // net-internals / # hsts

  2. 확인하십시오 도메인 보안 정책 확장 된 다음 도메인 상자 (아래 HSTS / PKP 쿼리 도메인)을 지우려는 도메인에 입력합니다. HSTS 설정 에 대한. 값 목록이 반환됩니다.
  3. 값이 반환되면 도메인 보안 정책 삭제까지 아래로 스크롤합니다. 동일한 도메인 이름을 입력하고 지우다 버튼을 눌러 HSTS 설정을 지 웁니다.
  4. Chrome을 다시 시작하고 이전에 HSTS 설정을 지운 도메인에 액세스 할 수 있는지 확인합니다. 문제가 HSTS 설정과 관련된 경우 웹 사이트에 액세스 할 수 있어야합니다.

Firefox에서 HSTS 설정 지우기 또는 비활성화

Chrome과 비교할 때 Firefox에는 HSTS 설정을 지우거나 사용 중지하는 여러 가지 방법이 있습니다. 먼저 자동 방법으로 시작하지만 몇 가지 수동 접근 방식도 포함했습니다.

방법 1 : 웹 사이트를 삭제하여 설정 지우기

  1. Firefox를 열고 열려있는 모든 탭 또는 팝업이 닫혀 있는지 확인하십시오.
  2. 프레스 Ctrl + Shift + H (또는 Cmd + Shift + H Mac의 경우) 도서관 메뉴.
  3. HSTS 설정을 삭제할 사이트를 검색하십시오. 다음을 사용하여 쉽게 만들 수 있습니다. 검색 창 오른쪽 상단 모서리에 있습니다.
  4. HSTS 설정을 지우려는 웹 사이트를 찾으면 마우스 오른쪽 버튼으로 클릭하고 이 사이트에 대해 잊어 . 이 특정 도메인에 대한 HSTS 설정 및 기타 캐시 된 데이터가 지워집니다.
  5. Firefox를 다시 시작하고 문제가 해결되었는지 확인하십시오. 이것이 HSTS 문제 였다면 이제 웹 사이트를 정상적으로 탐색 할 수 있습니다.

이 방법이 효과적이지 않거나 캐시 된 나머지 데이터를 지우지 않고 HSTS 설정을 지우는 방법을 찾고 있다면 아래의 다른 방법으로 이동하세요.

방법 2 : 사이트 기본 설정을 지워 HSTS 지우기

  1. Firefox를 열고 도서관 아이콘 및 선택 기록> 최근 기록 지우기 .
  2. 에서 모든 기록 지우기 창, 설정 지울 시간 범위 드롭 다운 메뉴 모두 .
  3. 다음으로 세부 정보 메뉴 다음을 제외한 모든 옵션의 선택을 취소하십시오. 사이트 기본 설정 .
  4. 클릭 지금 지우기 버튼을 포함하여 모든 사이트 기본 설정을 지우려면 HSTS 설정 .
  5. Firefox를 재부팅하고 다음 시작할 때 문제가 해결되었는지 확인합니다.

방법 3 : 사용자 프로필을 편집하여 HSTS 설정 지우기

  1. Firefox와 관련된 모든 팝업 및 트레이 아이콘을 완전히 닫습니다.
  2. Firefox의 사용자 프로필 위치로 이동합니다. 다음은 잠재적 위치 목록입니다.
    C :  Users *  AppData  Local  Mozilla  Firefox  Profiles C :  Users *  AppData  Roaming  Mozilla  Firefox  Profiles / Users / * / Library / Application Support / Firefox / Profiles-Mac

    노트 : '를 붙여 넣어 사용자 프로필을 찾을 수도 있습니다. about : support ' 상단의 탐색 표시 줄에서 시작하다 . 당신은 찾을 것입니다 프로필 폴더 아래 위치 응용 프로그램 기본 사항 . 폴더 열기를 클릭하여 프로필 폴더로 이동하십시오. 하지만 일단 그렇게하면 Firefox를 완전히 닫아야합니다.

  3. 에서 프로필 폴더 Firefox, 열기 SiteSecurityServiceState.txt 모든 텍스트 편집기 프로그램에서. 이 파일에는 이전에 방문한 도메인에 대해 캐시 된 HSTS 및 HPKP (키 고정) 설정이 포함되어 있습니다.
  4. 특정 도메인에 대한 HSTS 설정을 지우려면 전체 항목을 삭제하고 .txt 문서. 형식이 지저분하므로 다른 항목에서 정보를 삭제하지 않도록주의하십시오. 다음은 HSTS 목록의 예입니다.
    appual.disqus.com:HSTS 0 17750 1533629194689,1,1,2

    노트 : 만일을 대비하여 기존 파일을 유지하기 위해 전체 파일의 이름을 .txt에서 .bak로 바꿀 수도 있습니다. 이렇게하면 Firefox가 새 파일을 만들고 처음부터 시작하여 이전에 저장 한 HSTS 설정을 제거합니다.

  5. 항목이 삭제되고 파일이 저장되면 닫기 SiteSecurityServiceState.txt Firefox를 다시 시작하여 문제가 해결되었는지 확인하십시오.

방법 4 : Firefox 브라우저 내에서 HSTS 비활성화

  1. Firefox를 시작하고 ' about : config ”을 입력합니다. 다음으로, I accept the risk!를 클릭하십시오! 들어가는 버튼 고급 설정 메뉴.
  2. 화면 오른쪽 상단의 검색 창을 사용하여 'hsts'를 검색합니다.
  3. 더블 클릭 security.mixed_content.use_hstsc Firefox에서 HSTS를 비활성화하기 위해 설정을 토글합니다.

Internet Explorer에서 HSTS 설정 지우기 또는 비활성화

중요한 보안 개선 사항이므로 HSTS는 Internet Explorer와 Microsoft Edge . Microsoft 브라우저 내에서 HSTS를 사용 중지하는 것은 권장되지 않지만 Internet Explorer에서이 기능을 사용 중지 할 수 있습니다. 다음은 레지스트리 편집기를 통해이 작업을 수행하는 방법에 대한 빠른 가이드입니다.

노트 : x64 기반 시스템을 사용하는 경우 x86 기반 시스템을 사용하는 경우보다 절차가 더 길다는 점에 유의하십시오.

  1. 프레스 Windows 키 + R 실행 상자를 엽니 다. 그런 다음 ' regedit ”및 히트 시작하다 레지스트리 편집기를 엽니 다.
  2. 레지스트리 편집기의 왼쪽 창을 사용하여 다음 레지스트리 하위 키로 이동합니다.
    HKEY_LOCAL_MACHINE  SOFTWARE  Microsoft  Internet Explorer  Main  FeatureControl
  3. 오른쪽 클릭 기능 제어 그리고 선택 새로 만들기> 키 . 이름을 붙이다 FEATURE_DISABLE_HSTS 그리고 누르십시오 시작하다 새 키를 만듭니다.
  4. 오른쪽 클릭 FEATURE_DISABLE_HSTS 그리고 선택 새로 만들기> DWORD (32 비트) 값 .
  5. 새로 만든 DWORD의 이름을 iexplore.exe 그리고 명중 시작하다 ...에 확인 .
  6. 오른쪽 클릭 iexplore.exe 그리고 선택 수정 . 에서 가치 데이터 상자에 1을 입력하고 확인 변경 사항을 저장합니다.
    노트 : x86 기반 시스템을 사용하는 경우 변경 사항을 저장하고 컴퓨터를 재부팅 한 다음 방법이 성공했는지 확인할 수 있습니다. x64 기반 시스템에서이 작업을 수행하는 경우 아래의 다음 단계를 계속합니다.
  7. 왼쪽 창을 다시 사용하여 다음 레지스트리 하위 키로 이동합니다.
    HKEY_LOCAL_MACHINE  SOFTWARE  Wow6432Node  Microsoft  Internet Explorer  Main  FeatureControl 
  8. 오른쪽 클릭 기능 제어 그리고 선택 새로 만들기> 키 , 이름을 붙이다 FEATURE_DISABLE_HSTS 그리고 명중 시작하다 변경 사항을 저장합니다.
  9. 오른쪽 클릭 FEATURE_DISABLE_HSTS 그리고 선택 새로 만들기> DWORD (32 비트) 값 이름을 iexplore.exe .
  10. iexplore.exe를 두 번 클릭하고 가치 데이터 상자에 1 그리고 명중 확인 변경 사항을 저장합니다.
  11. 컴퓨터를 재부팅하고 다음에 시작할 때 Internet Explorer에 대해 HSTS 설정이 비활성화되었는지 확인합니다.
6 분 읽기