0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.


はじめに

HSTS のデバグや検証、私の場合はセキュリティ診断作業中に直接診断対象にアクセスしたら HSTS で、その後にプロキシ(オレオレ証明書でMITM)でアクセスできなくなった。

という場合の対処法。

つまりは、Webブラウザに HSTS サイトだってことを忘れさせる方法

おそらく、preload HSTS には無理だと思う。

当然だけど、検証作業や、デバグ作業や、危険を承知で使うための裏技であって、一般大衆が使う技ではないよ。


HSTS

HSTS は、HTTP over SSL を強制させる仕組み。

ついでに、オレオレ証明書での接続も禁止される。


具体的方法


Google Chrome の場合

HSTS を読み込んで、オレオレ証明書経由でアクセスしようとすると、こんな感じ。

無理やりアクセス(危険性を承知でアクセス)することすらできなくなる

chrome0.png

という事で、キャッシュの全クリアを実施する(その1)

chrome1.png

という事で、キャッシュの全クリアを実施する(その2)

chrome2.png

すると、こんな感じで、無理やりアクセス(危険性を承知でアクセス)することができるようになった

chrome3.png


Opera の場合

HSTS を読み込んで、オレオレ証明書経由でアクセスしようとすると、こんな感じ。

無理やりアクセス(危険性を承知でアクセス)することすらできなくなる

opera0.png

という事で、キャッシュの全クリアを実施する(その1)

opera1.png

という事で、キャッシュの全クリアを実施する(その2)

opera2.png

すると、こんな感じで、無理やりアクセス(危険性を承知でアクセス)することができるようになった

opera3.png


Microsoft Edge の場合

HSTS を読み込んで、オレオレ証明書経由でアクセスしようとすると、こんな感じ。

無理やりアクセス(危険性を承知でアクセス)することすらできなくなる

edge0.png

という事で、キャッシュの全クリアを実施する(その1)

edge1.png

という事で、キャッシュの全クリアを実施する(その2)

edge2.png

すると、こんな感じで、無理やりアクセス(危険性を承知でアクセス)することができるようになった

edge3.png

ちなみに、この設定(ブラウザ終了時にキャッシュ全クリア)をしておくと、ブラウザを再起動するだけでHSTSだったことも忘れてくれる

edge4.png


Microsoft Internet-Explorer の場合

HSTS を読み込んで、オレオレ証明書経由でアクセスしようとすると、こんな感じ。

無理やりアクセス(危険性を承知でアクセス)することすらできなくなる

ie0.png

という事で、キャッシュの全クリアを実施する

ie1.png

すると、こんな感じで、無理やりアクセス(危険性を承知でアクセス)することができるようになった

ie2.png

ちなみに、この設定(ブラウザ終了時にキャッシュ全クリア)をしておくと、ブラウザを再起動するだけでHSTSだったことも忘れてくれる

ie3.png


Firefox の場合

HSTS を読み込んで、オレオレ証明書経由でアクセスしようとすると、こんな感じ。

無理やりアクセス(危険性を承知でアクセス)することすらできなくなる

firefox0.png

という事で、キャッシュの全クリアを実施する(その1)
firefox1.png

という事で、キャッシュの全クリアを実施する(その2)

firefox2.png

すると、こんな感じで、無理やりアクセス(危険性を承知でアクセス)することができるようになった

firefox3.png

ちなみに、この設定(キャッシュしない)をしておくと、ブラウザを再起動するだけでHSTSだったことも忘れてくれる

firefox4.png


以上

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?