Existem sites somente HTTP bem conhecidos?

Existem sites somente HTTP bem conhecidos?

Portais Wi-Fi cativos são uma droga.

Muitas vezes, quando abro um site HTTP em um navegador (Chrome para desktop ou Chrome para celular), recebo o portal cativo, mas com preenchimento automático e tão rapidamente me conecto novamente ao Wi-Fi.

O problema é que após o redirecionamento do portal cativo, terei também um redirecionamento HTTPS e o Chrome lembrará o certificado e usará apenas HTTPS. Portanto não posso usar o mesmo site duas vezes (em uma sessão).

Um site público HTTP bem conhecido resolverá isso. Sites conhecidos costumam funcionar, causando menos depuração da conexão Wi-Fi.

Responder1

Um site público HTTP bem conhecido resolverá isso

Você pode usarhttp://neverssl.com:

O que?

Este site é para quando você tenta abrir o Facebook, Google, Amazon, etc em uma rede wifi e nada acontece. Tipo "http://neverssl.com" na barra de URL do seu navegador e você poderá fazer logon.

Como?

neverssl.com nunca usará SSL (também conhecido como TLS). Sem criptografia, sem autenticação forte, sem HSTS, sem HTTP/2.0, apenas o antigo HTTP não criptografado e preso para sempre na era das trevas da segurança da Internet.

Por que?

Normalmente, isso é uma má ideia. Você deve sempre usar SSL e criptografia segura quando possível. Na verdade, é uma má ideia que a maioria dos sites agora use https por padrão.

E isso é ótimo, mas também significa que, se você depende de redes Wi-Fi mal comportadas, pode ser difícil ficar online. Navegadores e sites seguros que usam https impossibilitam que essas redes wifi o direcionem para uma página de login ou pagamento. Basicamente, essas redes não podem acessar sua conexão, assim como os invasores não conseguem. Os navegadores modernos são tão bons que conseguem lembrar quando um site suporta criptografia e mesmo se você digitar o nome do site, eles usarão https.

E se a rede nunca te redirecionar para esta página, como você pode ver, você não está perdendo muita coisa.

Responder2

Essas respostas vieram dos comentários e acredito que elas precisam de uma entrada separada nas respostas para que possam ser facilmente encontradas.

http://google.com/generate_204

(de@GiantTree)

http://captive.apple.com/

(dePraticamente Nick)

http://detectportal.firefox.com/success.txt

(adicionado aqui porque usado de forma semelhante por um navegador)

NeverSSL não funcionou no portal cativo do meu ISP, mas no do Google sim.

Responder3

Este site é para testar SSL:https://badssl.com/

Inclui vários subdomínios que intencionalmente nunca terão SSL habilitado, como:

Por alguma razão, quando tenteihttp://neverssl.com, fui encaminhado para um site diferente com SSL ativado:https://wholesilveryoungsecret.neverssl.com/online/. Portanto, parece que atualmente não pode servir ao propósito pretendido.

badssl.com parece mais confiável agora.

Responder4

eu usohttp://exemplo.com(para uso manual ocasional, nada automatizado).

Há tambémhttp://httpbin.org.

informação relacionada