Ankerlink an den Anfang der Seite
801 0474
Generic filters
Filter by Kategorien

Der Beitrag, geschriebem am 25. März 2020, ist schon etwas älter und könnte womöglich nicht mehr aktuell sein

HSTS ( HTTP Strict Transport Security ) ist ein Sicherheitsmechanismus für HTTPS-Verbindungen, der sowohl vor Aushebelung der Verbindungsverschlüsselung durch eine Downgrade-Attacke als auch vor Session Hijacking schützen soll.

Mit HSTS geschützte Websites werden von einigen Browsern nicht mehr als http-Version aufgerufen (mit Firefox kann man hier auch keine Ausnahme zulassen), selbst wenn sie auf http umgestellt würden.

SSL wieder auflassen wird man in der Praxis natürlich nicht machen. Doch würde kurzzeitig ein Zertifikat ausfallen, weil die Verlängerung nicht funktionierte, gelangt man womöglich in eine Situation in der ein Zugriff über Port 80 (http) vorübergehend wieder funktionieren sollte.

Ein anderes Fallbeispiel ist der Umzug auf einen anderen Server, vor dem man eine Website vielleicht gleich schon unter der „richtigen“ Adresse (via hosts-Eintrag) installieren möchte, doch so lange der Transfer nicht erfolgte ohne SSL auskommen muss.

Hierfür muss man in Firefox eine Textdatei modifizieren, die unter C:\Users\{username}\AppData\Roaming\Mozilla\Firefox\Profiles\{profilname}\SiteSecurityServiceState.txt zu finden ist. Oder, einfacher: Firefox mit einem leeren Fenster öffnen, und about:support in die Adresszeile tippen.

profilordner

Dann von hier aus über den Button „Ordner öffnen“ neben „Profilordner“ klicken, und dort die Textdatei SiteSecurityServiceState.txt mit einem Editor öffnen. Firefox nun schließen, in der Textdatei die betroffene Domain suchen, und die ganze Zeile ( sieht z.B. so aus: core.trac.wordpress.org:HSTS 4 18340 1616162913755,1,0,2 ) löschen. Textdatei speichern, fertig.

Hiernach sollte es vorübergehend möglich sein, die URL auch ohne https zu verwenden, bis das Problem gefixed oder der Transfer vollzogen ist.

Bitte das Kommentarfeld nicht für Supportanfragen nutzen; hier kann kein Support angeboten werden. Die Angabe von Name oder E-Mail-Adresse ist optional, ein Spitzname wäre trotzdem nett.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Name und E-Mail-Adresse (beides optional, da alle Kommentare moderiert werden) werden dauerhaft gespeichert. Über dieses Formular kann jeder Zeit die Löschung persönlicher Daten oder Kommentare angefordert werden; die Anfrage wird nicht veröffentlicht und nach der Bearbeitung gelöscht. IP-Adressen, die mit Kommentaren gespeichert werden, werden nach zwei Monaten automatisch gelöscht.

Ihre Nachricht wird möglicherweise zur Spam-Prüfung an OpenAI (USA) weitergeleitet. Weitere Informationen finden Sie in unserer Datenschutzerklärung.