0

0

Chrome浏览器如何彻底清除HSTS安全策略_解决网站重定向问题【进阶】

冰火之心

冰火之心

发布时间:2026-01-20 21:09:33

|

289人浏览过

|

来源于php中文网

原创

Chrome中网站强制跳转HTTPS是因HSTS策略被缓存,可通过五种方式清除:一、chrome://net-internals/#hsts精准删除指定域名;二、chrome://settings/reset重置全部网络设置;三、手动备份并替换TransportSecurity数据库文件;四、执行系统级DNS/网络缓存清理命令;五、在chrome://flags中禁用HSTS priming功能。

chrome浏览器如何彻底清除hsts安全策略_解决网站重定向问题【进阶】

如果您在Chrome浏览器中访问某个网站时,始终被强制跳转至HTTPS,即使手动输入HTTP地址也无法绕过,这很可能是该域名的HSTS安全策略已被本地缓存并生效。以下是彻底清除HSTS安全策略的多种操作路径:

一、通过chrome://net-internals/#hsts精确删除指定域名

此方法直接作用于Chrome内置的HSTS策略数据库,仅移除目标域名记录,不影响其他站点的安全设置,是最常用且精准的清除方式。

1、在Chrome地址栏中输入 chrome://net-internals/#hsts 并按回车键,进入HSTS管理界面。

2、向下滚动至页面中 Delete domain security policies 区域。

3、在 Domain 输入框中,填入需解除强制HTTPS的完整根域名(例如 example.com),注意不加 http://https:// 或任何子路径。

4、点击 Delete 按钮,页面将显示“Successfully deleted HSTS entry for example.com”提示。

5、为验证是否清除成功,可在上方 Query domain 区域输入同一域名并点击 Query,若返回 Not found 即表示已清除。

二、重置Chrome全部网络设置以清空所有HSTS记录

当无法确定具体触发HSTS的域名,或多个站点均出现异常重定向时,该方法可一次性清除包括HSTS、证书错误记忆、DNS预取、Socket池在内的全部网络层缓存与策略,实现全局重置。

1、在Chrome地址栏中输入 chrome://settings/reset 并回车,进入重置设置页。

2、点击 恢复设置到原始默认值 选项。

3、在弹出的确认窗口中,勾选 清除浏览数据(包括Cookie和缓存) 复选框(此选项默认启用)。

4、点击 重置设置 按钮,等待页面提示“已重置设置”。

5、关闭所有Chrome窗口,包括后台进程(可通过任务管理器确认 chrome.exe 进程已全部退出),然后重新启动浏览器。

三、手动定位并替换TransportSecurity数据库文件

该方法绕过Chrome图形界面,直接操作底层SQLite数据库文件,适用于界面操作失效、HSTS条目残留或需批量处理的场景,属于高级干预手段。

1、完全退出Chrome浏览器,确保系统托盘及任务管理器中无任何 chrome.exe 进程运行。

2、打开文件资源管理器,在地址栏粘贴以下路径(Windows示例):C:\Users\[您的用户名]\AppData\Local\Google\Chrome\User Data\Default\Security

Tellers AI
Tellers AI

Tellers是一款自动视频编辑工具,可以将文本、文章或故事转换为视频。

下载

3、查找名为 TransportSecurity 的无扩展名文件(大小通常为数KB,非零字节)。

4、将该文件重命名为 TransportSecurity.bak(或剪切至其他位置备份)。

5、重新启动Chrome浏览器,系统将在首次网络请求时自动生成新的空白 TransportSecurity 文件,原HSTS策略全部丢失。

四、跨平台系统级缓存清理辅助验证

HSTS行为可能受操作系统DNS解析结果或系统代理配置干扰,尤其在企业网络或使用自定义Hosts/DNS服务时,需同步清理系统层缓存以排除干扰。

1、Windows用户以管理员身份运行命令提示符,依次执行:
netsh winsock reset
ipconfig /flushdns

2、macOS用户打开终端,执行:
sudo dscacheutil -flushcache
sudo killall -HUP mDNSResponder

3、Linux用户执行:
sudo systemd-resolve --flush-caches(适用于systemd-resolved)或
sudo /etc/init.d/nscd restart(适用于nscd)。

4、完成上述任一系统命令后,重启Chrome浏览器,并再次尝试访问目标HTTP地址。

五、禁用HSTS策略自动加载与预加载列表规避

部分主流域名(如google.com、github.com)已硬编码在Chrome预加载HSTS列表中,常规删除无效。此时需临时禁用该机制以测试HTTP访问可行性。

1、在Chrome地址栏输入 chrome://flags/#hsts-priming 并回车。

2、在搜索框中输入 hsts,定位到 HSTS priming 实验性功能项。

3、点击右侧下拉菜单,选择 Disabled

4、页面底部点击 Relaunch 重启浏览器使设置生效。

5、注意:此操作仅对未预加载但启用了HSTS priming的站点有效,对预加载列表中的域名仍无法解除强制HTTPS。

相关专题

更多
chrome什么意思
chrome什么意思

chrome是浏览器的意思,由Google开发的网络浏览器,它在2008年首次发布,并迅速成为全球最受欢迎的浏览器之一。本专题为大家提供chrome相关的文章、下载、课程内容,供大家免费下载体验。

791

2023.08.11

chrome无法加载插件怎么办
chrome无法加载插件怎么办

chrome无法加载插件可以通过检查插件是否已正确安装、禁用和启用插件、清除插件缓存、更新浏览器和插件、检查网络连接和尝试在隐身模式下加载插件方法解决。更多关于chrome相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

735

2023.11.06

cookie
cookie

Cookie 是一种在用户计算机上存储小型文本文件的技术,用于在用户与网站进行交互时收集和存储有关用户的信息。当用户访问一个网站时,网站会将一个包含特定信息的 Cookie 文件发送到用户的浏览器,浏览器会将该 Cookie 存储在用户的计算机上。之后,当用户再次访问该网站时,浏览器会向服务器发送 Cookie,服务器可以根据 Cookie 中的信息来识别用户、跟踪用户行为等。

6420

2023.06.30

document.cookie获取不到怎么解决
document.cookie获取不到怎么解决

document.cookie获取不到的解决办法:1、浏览器的隐私设置;2、Same-origin policy;3、HTTPOnly Cookie;4、JavaScript代码错误;5、Cookie不存在或过期等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

345

2023.11.23

阻止所有cookie什么意思
阻止所有cookie什么意思

阻止所有cookie意味着在浏览器中禁止接受和存储网站发送的cookie。阻止所有cookie可能会影响许多网站的使用体验,因为许多网站使用cookie来提供个性化服务、存储用户信息或跟踪用户行为。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

410

2024.02.23

cookie与session的区别
cookie与session的区别

本专题整合了cookie与session的区别和使用方法等相关内容,阅读专题下面的文章了解更详细的内容。

88

2025.08.19

数据库Delete用法
数据库Delete用法

数据库Delete用法:1、删除单条记录;2、删除多条记录;3、删除所有记录;4、删除特定条件的记录。更多关于数据库Delete的内容,大家可以访问下面的文章。

269

2023.11.13

drop和delete的区别
drop和delete的区别

drop和delete的区别:1、功能与用途;2、操作对象;3、可逆性;4、空间释放;5、执行速度与效率;6、与其他命令的交互;7、影响的持久性;8、语法和执行;9、触发器与约束;10、事务处理。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

210

2023.12.29

Java JVM 原理与性能调优实战
Java JVM 原理与性能调优实战

本专题系统讲解 Java 虚拟机(JVM)的核心工作原理与性能调优方法,包括 JVM 内存结构、对象创建与回收流程、垃圾回收器(Serial、CMS、G1、ZGC)对比分析、常见内存泄漏与性能瓶颈排查,以及 JVM 参数调优与监控工具(jstat、jmap、jvisualvm)的实战使用。通过真实案例,帮助学习者掌握 Java 应用在生产环境中的性能分析与优化能力。

19

2026.01.20

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 7.5万人学习

Git 教程
Git 教程

共21课时 | 2.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号