Chrome 142+访问内网HTTP地址异常是因“强制安全连接”与“本地网络访问限制”双重机制所致,可通过禁用不安全私有网络请求拦截、设置不安全源为可信源、关闭本地网络权限提示、启动参数绕过或Hosts+HTTPS代理五种方法解决。
如果您在谷歌浏览器中访问内网HTTP地址(如http://192.168.1.100:8080)时,页面被自动重定向至HTTPS或显示“连接不安全”并中断加载,这是Chrome 142及以上版本启用的“强制安全连接”与“本地网络访问限制”双重机制所致。以下是多种可立即生效的关闭与放行方法:
一、禁用不安全私有网络请求拦截
该设置直接关闭Chrome对HTTP协议访问局域网地址(192.168.x.x、10.x.x.x、127.0.0.1、localhost等)的默认阻止行为,适用于开发调试及内网系统访问。
1、在地址栏输入chrome://flags/#block-insecure-private-network-requests并回车。
2、找到选项Block insecure private network requests。
3、点击右侧下拉菜单,选择Disabled。
4、页面底部点击Relaunch按钮重启浏览器。
二、启用不安全源为可信源(指定HTTP地址白名单)
此方法通过实验性标志将特定HTTP地址显式声明为安全上下文,仅对该地址生效,不影响其他网站的安全策略,适合固定内网服务场景。
1、在地址栏输入chrome://flags并回车。
2、顶部搜索框中输入Insecure origins treated as secure。
3、将匹配项状态改为Enabled。
4、在下方输入框中填入需放行的完整HTTP地址,格式必须含协议与端口,例如:http://192.168.1.50:10080(多个地址用英文逗号分隔)。
5、点击Relaunch重启浏览器。
三、关闭本地网络访问权限提示(跳过用户授权弹窗)
Chrome 142+新增Local Network Access权限控制,访问内网资源时会弹出“是否允许访问本地网络”提示;关闭该提示可实现静默放行。
1、在地址栏输入chrome://flags/#unsafely-treat-insecure-origin-as-secure并回车。
2、找到Unsafely treat insecure origin as secure选项。
3、点击下拉菜单选择Enabled。
稿定在线PS PS软件网页版下载4、在下方“Enter origins to allow”输入框中填入目标地址,例如:http://192.168.0.10。
5、同时将
Automatic downgrade to insecure context设为Disabled(防止自动降级干扰)。
6、点击Relaunch重启浏览器。
四、通过启动参数全局禁用安全限制(仅限可信环境)
该方式绕过Chrome内建的混合内容检查、跨域限制与私有网络拦截,适用于完全隔离的开发机或测试终端,不可用于日常上网设备。
1、右键桌面Chrome快捷方式,选择属性。
2、在“目标”栏末尾添加空格后追加:
--unsafely-treat-insecure-origin-as-secure="http://192.168.1.100:8080" --user-data-dir="C:\chrome_dev" --disable-web-security --allow-running-insecure-content。
3、确保引号完整包裹URL,且路径间以空格分隔。
4、点击确定保存,双击该快捷方式启动浏览器。
五、修改操作系统Hosts文件配合HTTPS代理绕过(无证书方案)
当内网服务无法部署HTTPS但又需规避Chrome重定向时,可通过伪造域名绑定+反向代理方式,在本地构造可信HTTPS入口,避免触发强制升级逻辑。
1、以管理员身份打开hosts文件(路径:C:\Windows\System32\drivers\etc\hosts)。
2、添加一行:
127.0.0.1 dev-intranet.local。
3、使用nginx或Caddy配置反向代理,将htt
ps://dev-intranet.local代理至http://192.168.1.100:8080。
4、浏览器首次访问https://dev-intranet.local时,接受自签名证书警告并永久保存例外。
5、后续访问即以HTTPS上下文加载,不再触发重定向或私有网络拦截。
