如何在过时的SSL上访问受HSTS保护的私人网页?



不幸的是,我错过了更新我的Solar Smart Logger的SSL证书。

我没有SSH访问这个设备,配置它的唯一方法是通过web界面。这就是为什么我不得不在几个月前通过表单字段上传我的Let's encrypt证书(用于脑裂DNS)。

现在,我错过了更新SSL证书,而且我也没有注意到Logger启用了HSTS。它似乎我不能再访问接口了-包括直接IP访问。

是否有其他方法到达接口(除了重置整个硬件)?

这很简单!我真的认为这是不可能的。

下面是如何做的,仅限客户端:

  1. 在Chrome中,转到chrome://net-internals/#hsts
  2. 在"删除域名"下面的文本框中,输入域名(例如,在我的情况下,logger.subdomain.mytld.com并删除它
  3. 打开域名:Chrome会发出警告,但是按钮"Proceed. "可用。
  4. 更新SSL证书
  5. (通过添加域重新启用HSTS)

最新更新