我有以下設置:如何永久禁用瀏覽器HSTS的子域
應用https://app.domain.de
是我們的生產環境和自動轉發到使用HTTPS。所有的工作都很好。最重要的是,我們的QA團隊可以通過http://develop.app.domain.de
訪問該應用程序的幾個開發版本(此處不需要HTTPS)。
問題從這裏開始:只要我訪問https://app.domain.de
鉻(我猜還有其他瀏覽器)也轉發http://develop.app.domain.de
(無HTTPS)也https://develop.app.domain.de
(HTTPS)。我當然可以禁用HSTS並清除該域的緩存,並且http://develop.app.domain.de
將再次運行,但直到我再次訪問https://app.domain.de
。
我們無法爲我們的開發環境啓用HTTPS,因爲您需要在Heroku中至少有一個Hobby計劃才能這樣做,因此會浪費我們所有開發和測試版本的應用程序。我也想保持url模式。
所以我的問題是我怎樣才能永久禁用這個討厭的轉發(HSTS)?
感謝本地使用自簽名證書似乎是解決問題的好方法。 – chillyistkult