删除 facebook.com 的 Chrome HSTS 不起作用

Spa*_*ide 0 ssl google-chrome hsts

我目前正在我的网站上进行一些调试,其中涉及调用 facebook API。

我已经安装了 dnsmasq 与我的 mac os X 一起使用,将所有请求重定向到 facebook.com 到 127.0.0.1

我有一个回显服务器,它将在我的笔记本电脑上的端口 80 上打印出所有原始的 http 请求标头。

现在我的问题来了。当我访问 facebook.com 时,我意识到 chrome 会自动将 http:// 转发到 https:// for facebook.com

我用谷歌搜索并找到了删除这个 HSTS 问题的方法。我chrome://net-internals#hsts去看看是这样的:

HSTS 镀铬图像

在“删除域”下输入“facebook.com”后,我仍然可以在下面的输入框中查询“facebook.com”。

我尝试清除 chrome 上的所有用户数据,关闭并重新打开 chrome,甚至使用隐身模式。

  • 为什么 chrome 仍在将所有对 facebook.com 的请求重定向到 https?

  • 如果chrome://net-internals#hsts不可靠,我该如何禁用它?

Ana*_*hat 5

Delete domain框旁边的文本chrome://net-internals/#hsts明确指出无法删除预加载的条目此功能请求已在 Chrome 错误跟踪器中作为 WontFix 关闭。

显示“您无法删除预加载条目的文本”

facebook.com并且它的很多子域都包含在 Chrome 的预加载列表中