크롬 브라우저:
"사용 중인 네트워크에서 로그인 페이지 방문을 요청할 수 있습니다." 해결방법
회사에서 PC 포맷 후 크롬으로 웹 사이트가 접속이 안되고
"사용 중인 네트워크에서 로그인 페이지 방문을 요청할 수 있습니다."라는 오류가 계속 발생하였다. 오류 해결 방법을 이곳저곳에서 찾았는데 파이어 폭스로 열면 되는 방법이 있지만, 근본적인 해결방법이 아니라고 생각했다.
그래서 이곳 저곳을 찾던 가운데 "크롬 브라우저에서 https 프로토콜로 자꾸 리디렉트 하는 문제"라는 것을 알고 따라 해 보았더니 해결이 되었다... 감사합니다. 해결 방법을 찾은 출처는 아래에 적어 놓았다.
우선 이런 오류가 발생한 원인은, 회사에서 보안프로그램으로 자체적으로 SSL을 운영하기 때문인 것 같다.
1. 크롬 브라우저에서 보안을 위해서 강제적으로 http를 https로 전환한다.
> 즉, http (80포트) → https (443 포트)로 리다이렉트를 해준다. (hsts 보안 기술)
예를 들어서, 크롬 브라우저에서 http://www.naver.com으로 접속을 시도한다면, https://www.naver.com으로 자동으로 변경해주는 것이다.
크롬에서 한번이라도 https로 시작하는 해당 사이트에 접속 기록이 있으면, 이후 해당 사이트에 http로 접속을 시도해도 https로 접속이 된다.
※ HSTS : HTTP Strict Transport Security
HSTS는 프로토콜 다운그레이드 공격 및 쿠키 하이잭킹과 같은 중간자 공격으로부터 웹 사이트를 보호하는 정책 메커니즘입니다. 웹 서버는 웹 브라우저(또는 다른 준수 사용자 에이전트)가 단독으로 사용되는 보안 HTTP와 달리 HTTPS 연결만 사용하여 자동으로 상호 작용해야 한다고 선언할 수 있습니다. HSTS는 IETF 표준 트랙 프로토콜이며 RFC 6797에 지정되어 있습니다.
출처 : 위키피디아 영문버전
2. 크롬 HSTS를 삭제 하는 방법
chrome 브라우저에서, chrome://net-internals/#hsts 페이지에서 데이터를 삭제하는 것이다.
* 작업 하기 전에 다른 브라우저랑 크롬 페이지는 닫고 진행하는 것이 좋은 것 같다.
오른쪽 "Domain Securit Policy" 메뉴 >
맨 아래 "Delete domain security policies"에서
https 프로토콜을 사용하지 않을 도메인을 입력하고 "Delete" 버튼을 클릭하면 된다. > 브라우저 재실행
예를 들어 daum.net, www.daum.net 일 때 각각 입력하고 Delete 버튼을 누르면 된다.
* 만약, 해당 작업을 시도해도 계속 안된다면 밑줄 친 부분을 추가로 해서 한번 더 수행해본다.
( 사이트를 HSTS로 등록을 한 후에 해당 사이트를 삭제하는 것이다. )
"Add HSTS domain" 항목에 해당 도메인을 입력하여 추가 >
"Query HSTS/PKP domain" 항목에 해당 도메인을 입력하여 쿼리 결과를 확인한다.
> 이후 Delete domain securit policies 항목에 다시 주소를 입력하여 Delete 버튼을 눌러서 삭제
> 브라우저 재실행
-끝-
출처 : https://userccc.com/8797"