• Admin

    Come cancellare le impostazioni HSTS su tutti i Browser

    Con l'avvento di HTTPs (TLS everywhere) come fattore di ranking sono nate nuove esigenze per i Webmaster, ma con tutta una serie di possibili conseguenze negative in caso di errori.

    Si è un po' alzata l'asticella delle competenze per potersi considerare oggi dei Webmaster con i superpoteri.

    Oggi vorrei spiegarvi (da buon smanettone che fa tanti errori per poi provare a risolverli) come ripulire i dati dei vostri Browser dalle impostazioni HSTS (HTTP Strict Transport Security) nel caso di errori.
    In sostanza una volta memorizzato il dato della configurazione tutti i Browser continueranno a rendere inaccessibile il vostro sito finché non cancellate i dati memorizzati...quindi prima di cambiare 100 volte le impostazioni server assicuratevi che lato client abbiate fatto pulizia.

    **Firefox: Come fixare l'errore: ssl_error_bad_cert_domain
    **
    Se vedete l'opzione che vi consente di andare avanti seguite le istruzioni del Browser (ma di solito in caso di HSTS non compare). Altrimenti:

    • Chiudete tutti i tab aperti con il sito in questione.
    • Pulite la history.
    • Nella barra degli indirizzi scrivete "about:permissions".
    • Cercate il sito in questione e cliccateci.
    • Cliccate "Forget About This Site".

    **Chrome, Opera: Cannot connect to the real <domain name>.
    **

    • Nella barra degli indirizzi scrivete "chrome://net-internals/#hsts".
    • Digitate il nome dominio nel campo di testo sotto a "Delete domain".
    • Cliccate il bottone "Delete".
    • Digitate il nome dominio nel campo di testo sotto "Query domain".
    • Cliccate il bottone "Query".
    • La risposta dovrebbe essere ora "Not found".

    **Safari: Clear the HSTS cache.
    **

    • Chiudete Safari.
    • Eliminate il file ~/Library/Cookies/HSTS.plist
    • Riaprite Safari.

    Il gioco è fatto. Fate molta attenzione a come impostate HSTS perché potrebbe rendere inutilizzabile il vostro sito per parecchio tempo agli occhi di un utente che non ha idea di cosa sia HSTS (quindi il 99% della popolazione).