清除hsts策略可恢复本地开发域名的http访问:通过zeus://net-internals#hsts精准删除指定域名,或执行“delete all cached hsts entries”批量清除;操作后需验证页面是否不再强制跳转https。

当你在宙斯浏览器中访问本地开发域名(如 localhost:3000、dev.example.test)时,若此前该域名被强制 HTTPS 重定向并写入了 HSTS 策略,浏览器会拒绝加载 HTTP 版本,提示“您的连接不是私密连接”或直接跳转失败——此时必须清除 HSTS 设置才能恢复调试能力。
通过 zeus://net-internals#hsts 直接清除指定域名
这是最精准、最安全的方式,仅移除目标域名的 HSTS 记录,不影响其他网站的安全策略。
1、在宙斯浏览器地址栏中输入 zeus://net-internals#hsts 并回车,进入 HSTS 管理后台。
2、向下滚动到【Query domain】输入框,输入你要解除限制的完整域名(例如 【dev.example.test】),注意不加 http:// 或 https://,也不带端口号。
3、点击【Query】按钮。若该域名已存在 HSTS 缓存,页面将显示其生效时间、包含子域名状态及预加载标记;若无记录,则提示“Not found”。
4、确认域名存在后,在【Delete domain】输入框中再次输入同一域名(【dev.example.test】),然后点击【Delete】。
5、页面顶部出现绿色“Domain deleted successfully”提示即表示清除完成。此时可立即关闭标签页,无需重启浏览器。
批量清除全部 HSTS 策略(适用于多域名调试环境)
如果你正在同时调试多个自签名或 HTTP 开发服务,且不确定哪些已被 HSTS 锁定,可一次性清空整个 HSTS 缓存表。
方法一:通过网络诊断面板执行全量清除
1、地址栏输入 zeus://net-internals 回车,进入主诊断页。
2、点击左侧菜单中的【HSTS】→ 滚动到底部找到【Delete all cached HSTS entries】按钮。
3、点击后弹出确认对话框,选择【Confirm】。这一步操作起来很简单,但【不可逆】——所有手动或预加载的 HSTS 域名都将被移除,包括银行、支付类等高安全站点,后续首次访问时需重新协商策略。
方法二:配合证书缓存一并刷新(推荐用于开发环境重置)
1、在 zeus://net-internals 页面,依次执行:
【Sockets】→【Flush socket pools】→【HTTP Cache】→【Clear cache】→【Certificates】→【Clear certificate cache】→【HSTS】→【Delete all cached HSTS entries】。
2、每项点击后等待右侧状态栏变为绿色“Success”,全部完成后关闭该标签页。
3、此时浏览器 TLS 握手上下文、OCSP 响应、证书链与 HSTS 表均已重置,开发域名可自由切换 HTTP/HTTPS 协议而不再被拦截。
验证 HSTS 是否已清除
清除操作是否生效,不能只看界面提示,必须通过实际请求验证。
1、打开新标签页,访问目标开发地址(如 http://dev.example.test:8080)。
2、若页面正常加载且地址栏未自动跳转至 HTTPS,说明 HSTS 已失效。
3、进一步确认:按 F12 打开开发者工具 → 切换到【Application】选项卡 → 左侧展开【Clear storage】→ 点击【Clear site data】右侧的【Clear】按钮(此操作仅清空当前站点数据,不影响 HSTS 表)→ 返回页面刷新,观察是否仍触发跳转。











