jmeter - 如何使用 JMeter 处理严格传输安全 (HSTS)

标签 jmeter hsts

我正在尝试记录使用 HTTP 严格传输安全 (HSTS) 的网站的流量。因此,无法为证书添加异常(exception)。这意味着我无法录制 session 。

有谁知道我该如何处理?

最佳答案

使用 HSTS 的网站不允许您为服务器添加异常(exception)。您可以做的是调整您的浏览器以允许/绕过 HSTS 策略。这是您可以在 Firefox 的情况下执行的操作 -

  • 类型 about:support在浏览器中打开故障排除信息页面。 (或者,从“帮助”菜单中选择“疑难解答信息”)。
  • 导航到页面上显示的表格中的“配置文件文件夹”行,然后单击“打开文件夹”按钮
  • 这将为 firefox 配置文件目录打开一个新的资源管理器窗口。保持这个浏览器窗口打开,关闭/退出 Firefox。
  • 打开文件 SiteSecurityServiceState.txt并删除包含您需要访问的服务器名称的任何行。保存此文件。
    在此之后,当您启动 Firefox 时,它将忽略 HSTS 限制。
    来源:Mozilla Support

  • 另一种解决方案是使用 JMeter Chrome 插件 - BlazeMeter

    关于jmeter - 如何使用 JMeter 处理严格传输安全 (HSTS),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/31237220/

    相关文章:

    command-line - jmeter 从命令行以无暂停模式启动

    java - checkmarx 报告中缺少 HSTS header

    apache - 严格传输安全对重定向到 https 的 http 反向代理的影响

    jmeter - 如何为每个线程使用单独的 csv 文件

    jmeter - JSR223 脚本中的问题,JSR223 PostProcessor : javax. script.ScriptException

    java - 使用 jmeter 设置我们的问卷测试

    javascript - 有没有办法在没有 SSL 证书的情况下清除 HSTS?

    testing - Jmeter 结果是灰色的

    c# - 停止 HSTS HTTPS 执行

    weblogic - 我们如何在 weblogic 服务器中启用 HSTS(HTTP 严格传输安全)