可通过四种方法解除chrome的hsts强制https跳转:一、在chrome://net-internals/#hsts中删除指定域名;二、清除全部浏览数据;三、重置chrome网络设置;四、手动备份并替换transportsecurity文件。

如果您尝试通过HTTP协议访问某个网站,但谷歌浏览器自动强制跳转至HTTPS并拒绝加载页面,则很可能是该域名已被记录在HSTS策略缓存中。以下是解除此强制跳转的多种操作方法:
一、通过chrome://net-internals/#hsts页面删除指定域名策略
Chrome内置的HSTS管理界面允许用户精准移除特定域名的安全策略,该操作仅影响目标站点,不会干扰其他网站的HTTPS保障机制。
1、在Chrome地址栏输入chrome://net-internals/#hsts并按下回车键。
2、向下滚动至Delete domain security policies区域。
3、在Domain输入框中输入需解除强制HTTPS的完整根域名,例如example.com(不带http://、https://或路径)。
4、点击Delete按钮,页面将显示“Successfully deleted domain”提示。
5、关闭所有Chrome窗口后重新启动浏览器,再尝试以HTTP方式访问该域名。
二、清除全部浏览数据重置HSTS状态
当无法确认具体触发HSTS的域名,或多个站点同时出现强制跳转时,可通过清除全量浏览数据间接清空HSTS缓存,该方式会同步移除Cookies、缓存文件等关联数据。
1、点击Chrome右上角三点菜单,选择设置。
2、左侧导航栏点击隐私和安全,再点击清除浏览数据。
3、在弹出窗口中将时间范围设为所有时间。
4、勾选Cookie及其他网站数据与缓存的图片和文件两项。
5、点击清除数据按钮,等待进度完成。
6、完全退出Chrome进程(包括后台任务),重新启动浏览器。
三、重置Chrome网络配置至出厂默认
该方法将还原所有网络相关设置,包括HSTS策略、代理配置、证书信任状态及TLS参数,适用于HSTS异常伴随其他网络故障的复合场景。
1、在Chrome地址栏输入chrome://settings/reset并回车。
2、点击恢复设置到原始默认值选项。
3、在确认弹窗中点击重置设置按钮。
4、系统将自动清除全部网络策略数据并关闭浏览器。
5、手动重启Chrome,此时所有HSTS规则均已被清空。
四、手动替换TransportSecurity数据库文件
对于已关闭Chrome且熟悉本地文件结构的用户,可直接定位并替换HSTS存储文件,此操作绕过前端界面限制,确保底层策略被彻底清除。
1、确保Chrome所有进程已完全退出,可在任务管理器中检查是否存在chrome.exe残留。
2、打开文件资源管理器,进入路径:C:\Users\[用户名]\AppData\Local\Google\Chrome\User Data\Default\Security(Windows)或~/Library/Application Support/Google/Chrome/Default/Security(macOS)。
3、找到名为TransportSecurity的无扩展名文件。
4、将其重命名为TransportSecurity.bak作为备份。
5、重新启动Chrome,浏览器将自动生成空白的TransportSecurity文件。











