清除hsts策略需优先使用chrome://net-internals/#hsts删除单个域名;若无效则重置网络设置;开发者可手动删除transportsecurity文件;访问本地http服务需在chrome://flags中禁用httpsupgrades。

谷歌浏览器因HSTS策略拦截访问时,页面直接显示“您目前无法访问,因为此网站使用了HSTS”,不提供继续访问按钮,也不加载任何内容——这是浏览器主动拒绝建立连接的安全行为,必须手动清除本地记录才能恢复HTTP或HTTPS访问能力。
用 chrome://net-internals/#hsts 清除单个域名
这是最常用、最安全的解除方式,适用于明确知道出问题的域名(如 example.com、192.168.1.100 或 test.local)。
第一步:在Chrome地址栏中输入 chrome://net-internals/#hsts 并回车。
第二步:滚动到页面底部,找到 “Delete domain security policies” 区域,在下方输入框中填入目标域名(不要加 http://、https://、www 或端口号,例如填 api.dev,而非 https://api.dev:3000)。
第三步:点击 Delete 按钮。若看到上方提示 “Deleted domain”,说明删除成功。
第四步:关闭所有Chrome窗口(包括后台进程),重新启动浏览器后重试访问。
重置网络设置清空全部HSTS缓存
当你记不清是哪个域名触发了HSTS,或者反复清除单个域名仍无效时,就该走这一步——它会一并清除证书错误忽略记录、QUIC状态和代理缓存,但不会删除书签、历史记录或扩展程序。
点击右上角三个点 → 设置 → 左侧选“重置设置” → 点击“恢复设置为原始默认值” → 仅勾选“重置网络设置” → 点击“重置设置”确认执行。
操作完成后,浏览器会自动重启。注意:此操作不可逆,且对所有域名生效。
手动删除 TransportSecurity 文件(Windows/macOS/Linux通用)
该文件以明文JSON格式存储全部HSTS策略,删除后等于彻底重置浏览器的HSTS记忆库,适合开发者或批量修复场景。
方法一:关闭所有Chrome/Edge进程(可在任务管理器中结束全部 chrome.exe 或 msedge.exe 进程)。
方法二:打开对应路径并删除 TransportSecurity 文件(无扩展名):
Windows:粘贴访问 %LOCALAPPDATA%\Google\Chrome\User Data\Default\
macOS:前往 ~/Library/Application Support/Google/Chrome/Default/
Linux:前往 ~/.config/google-chrome/Default/
注意:TransportSecurity 是隐藏系统文件,若未显示,请在文件资源管理器中开启“显示隐藏的项目”。
禁用HTTPS自动升级功能(防止内网HTTP被强制跳转)
如果你常访问本地开发服务(如 http://localhost:8080 或 http://192.168.5.20),而Chrome总把它改成 https 导致失败,需关闭协议升级机制。
在地址栏输入 chrome://flags/ → 搜索框输入 HTTPSUpgrades → 找到 HTTPS Upgrades 项 → 将其设为 Disabled → 点击右下角 Relaunch 重启浏览器。
这一步不清理HSTS,但能阻止浏览器未来再次为该域名启用强制HTTPS逻辑。











