Cara Menghapus atau Menonaktifkan HSTS untuk Chrome, Firefox, dan Internet Explorer

Untuk semua keuntungan keamanannya, Anda dapat dengan mudah mengunci diri dari situs web jika Anda berhasil mengonfigurasi pengaturan HSTS secara tidak benar. Kesalahan peramban seperti NET :: ERR_CERT_AUTHORITY_INVALID adalah alasan utama mengapa pengguna mencari cara untuk berkeliling HSTS dengan menghapus pengaturan HSTS atau dengan menonaktifkannya.

Apa itu HSTS?

HSTS (HTTP Strict Transport Security) adalah mekanisme keamanan web yang membantu browser membangun koneksi melalui HTTPS dan membatasi koneksi HTTP yang tidak aman. Mekanisme HSTS sebagian besar dikembangkan untuk mengatasi serangan Strip SSL yang mampu menurunkan koneksi HTTPS aman ke koneksi HTTP yang kurang aman.

Namun, beberapa pengaturan HSTS akan menyebabkan kesalahan peramban yang akan membuat pengalaman menjelajah Anda menjadi kurang menyenangkan. Berikut adalah kesalahan Chrome yang sering dipicu oleh konfigurasi HSTS yang tidak tepat:

“Kesalahan privasi: Koneksi Anda tidak pribadi” (NET :: ERR_CERT_AUTHORITY_INVALID).

Jika Anda menerima kesalahan privasi saat mencoba mengunjungi situs web tertentu dan situs yang sama dapat diakses dari browser atau perangkat lain, ada kemungkinan besar Anda memiliki masalah dengan bagaimana pengaturan HSTS dikonfigurasikan. Jika itu masalahnya, solusinya adalah menghapus atau menonaktifkan HSTS untuk browser web Anda.

Di bawah ini Anda memiliki koleksi panduan yang akan membantu Anda menghapus atau menonaktifkan pengaturan HSTS Anda. Harap ikuti panduan yang terkait dengan browser khusus Anda dan jangan ragu untuk mengikuti solusi mana yang paling berlaku untuk skenario khusus Anda.

Menghapus pengaturan HSTS di Chrome

Masalah dengan pengaturan HSTS di Chrome biasanya akan menampilkan kesalahan ketik " Koneksi Anda tidak pribadi " di Chrome. Jika Anda memperluas menu Lanjutan (terkait dengan kesalahan), Anda mungkin akan melihat sedikit tentang HSTS (" Anda tidak dapat mengunjungi * nama situs web * karena situs web menggunakan HSTS. Kesalahan dan serangan jaringan biasanya bersifat sementara, jadi halaman ini mungkin akan bekerja nanti. ")

Jika Anda mengalami perilaku yang sama, ikuti langkah-langkah di bawah ini untuk menghapus cache HSTS dari browser Chrome Anda:

  1. Buka Google Chrome dan rekatkan " chrome: // net-internal / # hsts" di omnibar.

  2. Pastikan Kebijakan Keamanan Domain diperluas, kemudian gunakan kotak Domain (di bawah Query HSTS / domain PKP ) untuk masuk ke domain yang Anda coba hapus pengaturan HSTS untuk. Anda akan dikembalikan daftar nilai.

  3. Setelah nilai dikembalikan, gulir ke bawah ke Hapus kebijakan keamanan domain. masukkan nama domain yang sama dan klik tombol Delete untuk menghapus pengaturan HSTS.

  4. Mulai ulang Chrome dan lihat apakah Anda dapat mengakses domain yang sebelumnya Anda hapus pengaturan HSTS. Jika masalah terkait dengan pengaturan HSTS, situs web harus dapat diakses.

Menghapus atau Menonaktifkan pengaturan HSTS di Firefox

Jika dibandingkan dengan Chrome, Firefox memiliki banyak cara untuk menghapus atau menonaktifkan pengaturan HSTS. Kami akan mulai dengan metode otomatis terlebih dahulu tetapi kami juga menyertakan beberapa pendekatan manual.

Metode 1: Menghapus pengaturan dengan melupakan situs web

  1. Buka Firefox dan pastikan setiap tab atau munculan terbuka ditutup.
  2. Tekan Ctrl + Shift + H (atau Cmd + Shift + H pada Mac) untuk membuka menu Library .
  3. Cari situs yang ingin Anda hapus pengaturan HSTS. Anda dapat membuatnya lebih mudah untuk diri sendiri dengan menggunakan bilah pencarian di sudut kanan atas.
  4. Setelah Anda berhasil menemukan situs web yang ingin Anda hapus pengaturan HSTS, klik kanan padanya dan pilih Lupakan Tentang Situs ini . Ini akan menghapus pengaturan HSTS dan data cache lainnya untuk domain khusus ini.

  5. Mulai ulang Firefox dan lihat apakah masalah telah teratasi. Jika ini adalah masalah HSTS, Anda sekarang seharusnya dapat menjelajahi situs web secara normal.

Jika metode ini tidak efektif atau Anda sedang mencari cara untuk menghapus pengaturan HSTS tanpa menghapus sisa data yang di-cache Anda, pindah ke metode lain di bawah ini.

Metode 2: Menghapus HSTS dengan menghapus Preferensi Situs

  1. Buka Firefox, klik ikon Library dan pilih History> Clear Recent History .

  2. Di jendela Bersihkan Semua Riwayat, atur rentang Waktu untuk menghapus menu tarik-turun ke Semuanya .
  3. Selanjutnya, perluas menu Detail dan hapus centang setiap opsi kecuali untuk Preferensi Situs .

  4. Klik tombol Bersihkan Sekarang untuk menghapus semua preferensi situs termasuk pengaturan HSTS .
  5. Reboot Firefox dan lihat apakah masalah telah teratasi pada startup berikutnya.

Metode 3: Menghapus pengaturan HSTS dengan mengedit profil pengguna

  1. Tutup Firefox sepenuhnya dan semua ikon sembulan dan baki yang terkait.
  2. Arahkan ke lokasi profil pengguna Firefox Anda. Berikut daftar lokasi potensial:

    C: \ Users * \ AppData \ Local \ Mozilla \ Firefox \ Profiles

    C: \ Users * \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles

    / Pengguna / * / Perpustakaan / Dukungan Aplikasi / Firefox / Profil - Mac

    Catatan: Anda juga dapat menemukan profil pengguna Anda dengan menempelkan " about: support " di bilah navigasi di bagian atas dan menekan Enter . Anda akan menemukan lokasi Folder Profil di bawah Dasar-Dasar Aplikasi . Cukup Klik pada Buka Folder untuk menuju ke Folder Profil. Tapi begitu Anda melakukannya, pastikan Anda menutup Firefox sepenuhnya.

  3. Di Folder Profil Firefox, buka SiteSecurityServiceState.txt di program editor teks apa pun. File ini berisi pengaturan HSTS dan HPKP (Kunci Pinning) yang di-cache untuk domain yang sebelumnya Anda kunjungi.
  4. Untuk menghapus pengaturan HSTS untuk domain tertentu, cukup hapus seluruh entri dan simpan dokumen .txt . Ingatlah bahwa formatnya berantakan, jadi berhati-hatilah untuk tidak menghapus informasi dari entri lain. Berikut adalah contoh daftar HSTS:

    appual.disqus.com:HSTS 0 17750 1533629194689, 1, 1, 2

    Catatan: Anda juga dapat mengganti nama seluruh file dari .txt ke .bak untuk menjaga agar file yang ada berjaga-jaga. Ini akan memaksa Firefox untuk membuat file baru dan mulai dari awal, menghilangkan pengaturan HSTS yang sebelumnya Anda simpan.
  5. Dengan entri dihapus dan file disimpan, tutup SiteSecurityServiceState.txt dan mulai ulang Firefox untuk melihat apakah masalah telah diselesaikan.

Metode 4: Nonaktifkan HSTS dari dalam Browser Firefox

  1. Luncurkan Firefox dan ketik " about: confi g" di bilah alamat di bagian atas. Selanjutnya, klik Saya menerima risikonya! untuk masuk ke menu Pengaturan lanjutan .

  2. Cari "hsts" menggunakan bilah pencarian di sudut kanan atas layar.
  3. Klik dua kali pada security.mixed_content.use_hstsc untuk beralih pengaturan untuk Nonaktifkan HSTS di Firefox.

Menghapus atau Menonaktifkan pengaturan HSTS di Internet Explorer

Karena ini merupakan peningkatan keamanan yang penting, HSTS diaktifkan secara default di Internet Explorer dan Microsoft Edge. Meskipun tidak disarankan untuk menonaktifkan HSTS di dalam browser Microsoft, Anda dapat mematikan fitur untuk Internet Explorer. Berikut panduan singkat tentang cara melakukan ini melalui Peninjau Suntingan Registri:

Catatan: Perlu diingat bahwa prosedur ini lebih lama jika Anda memiliki sistem berbasis x64 daripada jika Anda memiliki sistem berbasis x86.

  1. Tekan tombol Windows + R untuk membuka kotak Run. Kemudian, ketik " regedit " dan tekan Enter untuk membuka Registry Editor.

  2. Menggunakan panel kiri dari Editor Registri, navigasikan ke subkunci registri berikut:

    HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Main \ FeatureControl \.

  3. Klik kanan pada FeatureControl dan pilih New> Key . Beri nama FEATURE_DISABLE_HSTS dan tekan Enter untuk membuat kunci baru.

  4. Klik kanan pada FEATURE_DISABLE_HSTS dan pilih nilai Baru> DWORD (32-bit) .
  5. Beri nama DWORD yang baru dibuat untuk iexplore.exe dan tekan Enter untuk mengonfirmasi .

  6. Klik kanan pada iexplore.exe dan pilih Ubah . Di kotak Data nilai, ketik 1 dan klik OK untuk menyimpan perubahan.

    Catatan: Jika Anda menggunakan sistem berbasis x86, Anda dapat menyimpan perubahan, reboot komputer Anda dan lihat apakah metode ini telah berhasil. Jika Anda melakukan ini pada sistem berbasis x64, lanjutkan dengan langkah-langkah selanjutnya di bawah ini.

  7. Gunakan panel kiri lagi untuk menavigasi ke subkunci registri berikut:

    HKEY_LOCAL_MACHINE \ SOFTWARE \ Wow6432Node \ Microsoft \ Internet Explorer \ Main \ FeatureControl \

  8. Klik kanan pada FeatureControl dan pilih New> Key, beri nama FEATURE_DISABLE_HSTS dan tekan Enter untuk menyimpan perubahan.
  9. Klik kanan pada FEATURE_DISABLE_HSTS dan pilih nilai New> DWORD (32-bit) dan beri nama iexplore.exe .

  10. Klik dua kali pada iexplore.exe dan ubah kotak Data nilai ke 1 dan tekan OK untuk menyimpan perubahan.
  11. Nyalakan kembali komputer Anda dan lihat apakah pengaturan HSTS telah dinonaktifkan untuk Internet Explorer di startup berikutnya.

Artikel Menarik