[11:51]
[🔒]
✪
Статья
Некоторые сайты не грузятся в Chrome - проблема в Encrypted ClientHello (ECH)
Категории: Интернет, сети, web;
Полный текст статьи находится здесь суть в том, что автор экспериментальным путем выяснил, что часть сайтов может не открываться в браузере Chrome из-за блокировок, проводимых Роскомнадзором, кому интересно ,зайдите по ссылке и прочтите. Далее Автор предлагает решение проблемы - отключить Encrypted ClientHello (ECH). При этом, как заметил автор в других браузерах, типа FireFox или Edge эти же сайты открываются, потому что в них не реализована ECH. Короче дале по статьи и вариант решения проблемы
…
Firefox, скорее всего, не поддерживает Encrypted ClientHello (ECH) по умолчанию, поэтому сайты открываются без проблем. В то время как Chrome запрашивает записи HTTPS , так как это часть его алгоритма оптимизации соединений и поскольку Cloudflare предоставляет поддержку ECH своим пользователям, это приводит к возникновению проблем.
Так как ECH блокируется в России, я попробовал отключить его в Chrome. В версиях Chrome с 105-121 эта опция находилась в chrome://flags/#encrypted-client-hello. В более новых версиях (121+) её убрали из экспериментальных функций и сделали нативной, но её можно отключить через системные параметры.
В Windows откройте реестр и перейдите в:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome
Создайте параметр DWORD с именем EncryptedClientHelloEnabled и значением 0. Если ключей Google\Chrome нет — создайте их.
В macOS:
sudo defaults write /Library/Preferences/com.google.Chrome EncryptedClientHelloEnabled -bool false
В сети компании благодаря Ringo MDM коллегам удалось оперативно внести эти изменения на всех хостах, независимо от используемой операционной системы. После чего все сайты которые раньше не открывались в Chrome стали доступны.
Отключение ECH — это одно из решений. Также можно попробовать:
Использовать VPN.
Переключиться на альтернативный браузер.
Использовать DNS резолвер без HTTPS-записей
Эта ситуация хорошо показывает, как иногда браузеры могут стать жертвами сетевых ограничений. Надеюсь, теперь у вас есть инструменты, чтобы разобраться, если столкнётесь с похожей проблемой. А вы встречались с чем-то подобным?
Чтобы написать комментарий нужно, зарегистрироваться
Голосования и тесты: 0