Comment désactiver la redirection locale forcée vers HTTPS de Google Chrome ?

Il est très fréquent de travailler en se servant du protocole HTTP tant qu’on est en phase de développement. En effet, il s’agit même souvent de créer un sous-domaine sur lequel héberger son code, jusqu’à ce que celui-ci soit transféré sur le domaine principal, de sorte à être visible par tous les utilisateurs.

Mais Google Chrome étant bien fait, si vous recevez un header Strict-Transport-Security, votre navigateur va systématiquement réécrire toutes les URLs en HTTP vers HTTPS, et ce, même si vous travaillez sur un sous-domaine local qui pointe vers un serveur qui ne supporte que le port 80 et le protocole HTTP.

Comment donc se débloquer ?

Il suffit d’accéder à cette adresse :

chrome://net-internals/#hsts

Ensuite, vous devez descendre tout en bas de la page, trouver la section “Delete domain security policies”, renseigner le domaine de votre choix, et valider.

Vous pouvez vous remettre au travail !

PS : Il semblerait que la navigation privée ne soit pas la solution à tous vos maux !