返回

从今天起,谷歌浏览器开始将所有非HTTPS网站标记为“不安全”

发布时间:2022-03-26 16:31:55 636
# chrome# 服务器# 技术# 攻击# 支付
google chrome https not secure warning


因此,如果你仍在运行一个不安全的HTTP(超文本传输协议)网站,你的许多访问者可能已经在他们的Google Chrome浏览器上收到了一条“不安全”的消息,警告他们不能相信你的网站是安全的。

通过展示不安全“Google Chrome意味着你的连接不安全,因为没有SSL证书来加密你的计算机和网站服务器之间的连接。

因此,通过非HTTPS连接发送的任何内容都是纯文本,如密码或支付卡信息,允许攻击者窥探或篡改您的数据。

非https连接被认为是危险的,尤其是对于传输敏感信息的网页;比如登录页面和支付表单—;因为它可以让中间人攻击者在密码、登录会话、cookie和信用卡详细信息在网络中传播时拦截它们。

谷歌浏览器不安全警告的时间线

Secure Warning on Google Chrome
这一重大转变并不是一夜之间发生的,谷歌有意在几年的时间里缓慢处理这一转变,以便给网站管理员足够的时间将其网站转移到安全连接。

Initial Stage —从2017年1月发布Chrome 56开始,谷歌开始了它的使命,通过在地址栏中为那些收集客户密码和信用卡信息的HTTP网站显示“不安全”警告,让网络成为一个更安全的地方。

Transitional Stage —2017年10月晚些时候,随着谷歌Chrome 62的发布,网络浏览器开始将所有这些网站标记为“不安全”,这些网站有任何类型的文本输入字段,可以通过不安全的HTTP网站以及以匿名模式访问的所有HTTP页面输入数据,用户可能对隐私有更高的期望。

Final Stage —今天,2018年7月24日,谷歌发布了Chrome 68,通过将所有不使用安全HTTPS加密的网站标记为“不安全”,即使它们不处理敏感数据、通信或信息,也可以推动整个网络实现安全和加密的HTTPS连接。

接下来呢?将您的网站移动到HTTPS


根据谷歌的透明报告,在Windows上的谷歌Chrome浏览器中访问的网站中,75%使用的是HTTPS,在目前互联网上排名前100的网站中,有81个默认使用HTTPS。

在网站上启用HTTPS的6个原因

  • HTTPS提高了谷歌排名和搜索引擎优化
  • HTTPS提高了网站的安全性和隐私
  • HTTPS提高了可信度,提高了客户信心
  • https improves website speed,as http2 is faster than http
  • HTTPS让在公共Wi-Fi上冲浪更安全
  • HTTPS现在是免费的!
采用HTTPS是您和所有访问您网站的人的完美选择。

若你们还并没有实现SSL,那个么带有“不安全”警告的网站会吓坏你们的访问者。

如今,在网站上安装SSL证书并启用HTTPS既不昂贵也不困难。您只需使用CloudFlare或Let's Encrypt等自动化服务,任何人都可以为其web服务器获得免费的SSL证书。

谷歌还发布了一个关于如何将网站迁移到HTTPS的技术教程。

除此之外,随着谷歌Chrome 69在今年9月的发布,该公司还计划删除HTTPS网页上的“安全”标签,让用户认为默认情况下网络是一个安全的地方。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线