【问题标题】:Testing browsers (Firefox, Chrome, IE) and HSTS测试浏览器(Firefox、Chrome、IE)和 HSTS
【发布时间】:2019-02-03 12:24:43
【问题描述】:

我正在尝试使用 HSTS 进行一些测试,因此我设置了一个新的 Apache 实例,使用服务器证书(非自签名)对其进行配置,并将其配置为发送 HSTS 标头,然后尝试使用 Firefox 进行测试、Chrome 和 IE。

但是,到目前为止,我似乎只能通过 Firefox 看到 HSTS 功能(当我将浏览器指向非 HTTPS URL 时,将最终 URL 更改为 HTTPS URL)。

当我使用 Chrome 或 IE 进行相同的测试时,当我将浏览器指向非 HTTPS URL 时,浏览器只会显示响应页面...

仅供参考,根据一些搜索,我尝试先访问 HTTPS URL,然后尝试将浏览器指向非 HTTPS URL……在这种情况下,浏览器只显示非 HTTPS 页面.

我需要对 IE 和 Chrome 做些什么来让它们展示 HSTS 功能吗?

谢谢, 吉姆

【问题讨论】:

  • 使用 Chrome,您应该能够通过在地址栏中输入 chrome://net-internals/#hsts 并搜索您的域来查看 HSTS 缓存的状态。您使用的是真实域名吗?您是否收到绿色挂锁或 HTTPS 错误?如果您跳过过去的证书错误,Chrome 不会缓存详细信息。

标签: google-chrome internet-explorer firefox browser hsts


【解决方案1】:

我发现了我的问题。看来,为了让 HSTS 在使用 Chrome 和 IE 时正常工作,除了证书主题中的 FQDN 之外,服务器证书还必须具有带有服务器名称/FQDN 的主题备用名称 (SAN)。

我能够修改和使用此线程中的脚本之一:

https://serverfault.com/questions/845766/generating-a-self-signed-cert-with-openssl-that-works-in-chrome-58

使用 SAN 制作新的 CA 签名服务器证书,现在 HSTS 可与 Firefox、Chrome 和 IE 一起使用(该页面上的大多数解决方案都是针对自签名服务器证书的,但我能够调整一个其中与我自己的(测试)CA 证书一起使用)。

【讨论】:

    猜你喜欢
    • 2012-04-08
    • 2022-12-24
    • 1970-01-01
    • 2011-11-04
    • 1970-01-01
    • 1970-01-01
    • 2012-04-21
    相关资源
    最近更新 更多