火狐浏览器可通过图形界面或about:config启用https-only模式以强制加密连接;推荐在隐私窗口启用,兼顾安全与内网兼容;需为内网地址配置non-https-allowlist例外。

当访问网站时,火狐浏览器默认允许HTTP明文连接,这会使账号密码、表单数据等在局域网或公共Wi-Fi中被截获;启用HTTPS-Only模式后,浏览器会自动将所有HTTP请求升级为HTTPS,仅在目标站点确实不支持加密协议时才提示用户确认。
通过图形界面一键开启HTTPS-Only模式
这是最安全、最易恢复的启用方式,适用于Windows、macOS及Android版Firefox。
1、点击右上角三条横线菜单 → 选择【设置】。
2、左侧点击【隐私与安全】→ 向下滚动至【HTTPS-Only 模式】区域。
3、开启开关,并根据使用场景选择策略:若日常办公兼顾内网调试,选“仅在隐私窗口启用”;若专注公网浏览安全,选“在所有窗口启用”。【注意:选“所有窗口”后,未部署HTTPS的内部系统(如http://192.168.1.100)将无法直接访问,需额外配置例外】
通过about:config强制启用(旧版本或策略固化场景)
该方法绕过UI限制,直接写入核心策略,适用于Firefox 83及更早版本,或企业环境需确保策略不可被普通用户关闭的情况。
第一步:地址栏输入 about:config → 点击【接受风险并继续】。
第二步:搜索 dom.security.https_only_mode → 双击该项,将值由 false 改为 true。
第三步:关闭当前标签页 → 重启浏览器使配置生效。此时即使图形界面中该开关被手动关闭,底层策略仍保持强制HTTPS行为。
为内网地址添加HTTP例外(必须配合HTTPS-Only启用)
方法一:精准域名/IP白名单(推荐)
1、地址栏输入 about:config → 点击“我了解此风险”。
2、搜索 network.http.non-https-allowlist;若无此项,右键空白处 → “新建” → “字符串”,名称填入该字段。
3、双击编辑,输入值:192.168.0.0/16,10.0.0.0/8,172.16.0.0/12,localhost,127.0.0.1(英文逗号分隔,支持CIDR格式)。
4、关闭所有火狐窗口并完全重启,内网HTTP地址即可正常加载,其余公网域名仍强制走HTTPS。
方法二:临时禁用全局HTTPS-Only(仅限紧急调试)
进入设置 → 隐私与安全 → 找到【HTTPS-Only 模式】→ 关闭开关。此操作立即生效,无需重启,但会削弱全部网页连接的安全等级。











