Hoe http websites te bezoeken in Chrome?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Chip.
  • Registratie: Mei 2006
  • Niet online
Mijn vraag
Ik heb een http website alleen word ik steeds doorverwezen naar de https pagina terwijl die er helemaal niet is. Ik wil gewoon op de http site blijven. Het certificaat is namelijk niet geldig (is er niet eens) en chrome zeurt dan dat je wordt aangevallen en weet ik veel wat. Ik wil gewoon die http site bezoeken, punt xD

Relevante software en hardware die ik gebruik
Chrome (probleem is ook bij Edge). Internet Explorer werkt het gewoon.

Wat ik al gevonden of geprobeerd heb
Andere browser. Gegoogled alleen kom er niet wijs uit. Lijkt alsof Chrome tegenwoordig al dat verkeer gewoon blokkeert en je er niet omheen kan. Vroeger had je gewoon een knop dat je ondanks de waarschuwing gewoon verder kon. Dat kan nu niet meer.

dit ook geprobeerd
https://www.ssl2buy.com/w...e-firefox-and-ie-browsers

Als ik het goed begrijp ligt het aan HTST. Nu heb ik voor het specifieke domein (is een subdomein overigens) abc.xyz.com de "Delete domain security policies" uitgevoerd in: chrome://net-internals/#hsts alleen nog steeds ga ik dan naar de https pagina.

[ Voor 18% gewijzigd door Chip. op 11-08-2020 18:03 ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 16:23

nelizmastr

Goed wies kapot

En als je er http:// voorzet i.p.v. alleen het domein intikt?

En tja, geen HTTPS hebben op internet is anno 2020 natuurlijk not done. Even met let’s encrypt een gratisch certje erop en klaar.

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • Chip.
  • Registratie: Mei 2006
  • Niet online
nelizmastr schreef op dinsdag 11 augustus 2020 @ 20:54:
En als je er http:// voorzet i.p.v. alleen het domein intikt?

En tja, geen HTTPS hebben op internet is anno 2020 natuurlijk not done. Even met let’s encrypt een gratisch certje erop en klaar.
Nee ook gedaan inderdaad. Werkt ook niet. Ben het met je eens. Alleen dit betreft interne websites binnen een intern netwerk.

Acties:
  • 0 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 16:23

nelizmastr

Goed wies kapot

Chip. schreef op dinsdag 11 augustus 2020 @ 21:02:
[...]

Nee ook gedaan inderdaad. Werkt ook niet. Ben het met je eens. Alleen dit betreft interne websites binnen een intern netwerk.
Voor zover ik kan zien buiten HSTS en evt, incognito browsen zie ik geen alternatieven.
Ik zie wel dat het doordrukken van Chrome sinds versie 68 ongeveer gebeurt, dus mogelijk zal je moeten testen met een andere browser.

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

Alles in de keten moet zover ik weet https zijn, mixed vormen (bijv deels https en deels http onderdelen) worden sinds meen ik 15 juli dit jaar door Chrome volledig geblokkeerd. Kwam het vorige week tegen, de hobby site van mijn ega is nl ook http...

Mijn ervaring is dat Opera wel een zwart driehoekje met een uitroepteken laat zien ,die, als je het aanklikt je laat weten dat het geen beveiligde verbinding is, maar daarna wordt de site toch zichtbaar.

Acties:
  • 0 Henk 'm!

  • OnTracK
  • Registratie: Oktober 2002
  • Laatst online: 19:41
Het is niet toevallig een .dev domein? Die hebben een HSTS preload op tld niveau, daar ga je inderdaad niet omheen komen. Ook als je een ander domein gebruikt wat een HSTS preload heeft gaat je het in principe niet lukken.

Ander probleem kan zijn dat er simpelweg een redirect op http staat. Dat kan natuurlijk prima ookal is https nooit geconfigureerd. Is het een "307 Internal Redirect" die je krijg of een 301 of 302? Komt die laatste van de browser of van de server?

Als laatste alternatieven kun je natuurlijk wel https configureren maar met een self-signed certificaat, en dat certificaat vertrouwen in de browser/OS. Als je dat goed in je OS doet krijg je zelfs een correct slotje. Of een Let's Encrypt met validatie via DNS records in plaats van HTTP response kan ook nog, dat doe ik voor interne websites.

[ Voor 26% gewijzigd door OnTracK op 30-08-2020 21:10 ]

Not everybody wins, and certainly not everybody wins all the time.
But once you get into your boat, push off and tie into your shoes.
Then you have indeed won far more than those who have never tried.


Acties:
  • 0 Henk 'm!

  • Douweegbertje
  • Registratie: Mei 2008
  • Laatst online: 06-07 04:44

Douweegbertje

Wat kinderachtig.. godverdomme

Je kan "thisisunsafe" typen om door te gaan.
Pagina: 1