[Zeroday Patch][Chrome 87] HTTPS > HTTP Redirect Issue on Chrome 87

2020. 12. 16. 14:27정보

반응형

사내 시스템 사용중에 HTTPS에서 HTTP로 호출하는 경우가 있는데 해당 이슈가 문제 없이 활용중이다가

 

크롬 87버젼으로 업데이트 되면서 부터 결제 관련 정보의 유출이 있다는 메시지와 함께 크롬 어플리케이션에서 1차로 블록 되는 문제가 있었다.

 

물론 전구간 HTTPS로 적용해야 문제가 없겠지만 우선 알림에 대한 처리부터 막고 싶어서 찾아보다가.

 

크롬의 설정을 변경해주는 것으로 임시처리하였다.

 

방법은

 

적용하려는 크롬 브라우져에서 아래 URL을 입력하면 아래의 정보가 보여지는데 그중에 

"Secure Payment Confimation Debug Mode"의 설정을 Disabled로 변경하면 된다.

 

 

chrome://flags/#enable-debug-for-secure-payment-confirmation