如何在过时的 SSL 上访问受 HSTS 保护的私有网页?

How to access private Webpage protected by HSTS on outdated SSL?

不幸的是,我没有更新我的 Solar Smart Logger 的 SSL 证书。

我没有此设备的 SSH 访问权限,配置它的唯一方法是通过 Web 界面。这就是为什么我必须在几个月前通过表单字段上传我的 Let's encrypt 证书(用于裂脑 DNS)。

现在,我错过了更新 SSL 证书,而且我也没有注意到记录器启用了 HSTS。它 似乎我无法再访问界面 - 包括直接 IP 访问。

有没有其他方法可以访问界面(除了重置整个硬件)?

这很简单!我真的以为这不可能。

操作方法如下,仅限客户端:

  1. 在Chrome中,转到chrome://net-internals/#hsts
  2. 在“删除域”下方的文本字段中,输入域名(例如,在我的例子中,logger.subdomain.mytld.com 并删除它
  3. 打开域:Chrome 会发出警告,但“继续...”按钮可用。
  4. 更新 SSL 证书
  5. (通过添加域再次启用 HSTS)