从今天起,谷歌浏览器开始将所有非HTTPS网站标记为“不安全”
发布时间:2022-03-26 16:31:55 636
相关标签: # chrome# 服务器# 技术# 攻击# 支付

因此,如果你仍在运行一个不安全的HTTP(超文本传输协议)网站,你的许多访问者可能已经在他们的Google Chrome浏览器上收到了一条“不安全”的消息,警告他们不能相信你的网站是安全的。
通过展示不安全“Google Chrome意味着你的连接不安全,因为没有SSL证书来加密你的计算机和网站服务器之间的连接。
因此,通过非HTTPS连接发送的任何内容都是纯文本,如密码或支付卡信息,允许攻击者窥探或篡改您的数据。
非https连接被认为是危险的,尤其是对于传输敏感信息的网页;比如登录页面和支付表单—;因为它可以让中间人攻击者在密码、登录会话、cookie和信用卡详细信息在网络中传播时拦截它们。
谷歌浏览器不安全警告的时间线

Initial Stage —从2017年1月发布Chrome 56开始,谷歌开始了它的使命,通过在地址栏中为那些收集客户密码和信用卡信息的HTTP网站显示“不安全”警告,让网络成为一个更安全的地方。
Transitional Stage —2017年10月晚些时候,随着谷歌Chrome 62的发布,网络浏览器开始将所有这些网站标记为“不安全”,这些网站有任何类型的文本输入字段,可以通过不安全的HTTP网站以及以匿名模式访问的所有HTTP页面输入数据,用户可能对隐私有更高的期望。
Final Stage —今天,2018年7月24日,谷歌发布了Chrome 68,通过将所有不使用安全HTTPS加密的网站标记为“不安全”,即使它们不处理敏感数据、通信或信息,也可以推动整个网络实现安全和加密的HTTPS连接。
接下来呢?将您的网站移动到HTTPS
根据谷歌的透明报告,在Windows上的谷歌Chrome浏览器中访问的网站中,75%使用的是HTTPS,在目前互联网上排名前100的网站中,有81个默认使用HTTPS。
在网站上启用HTTPS的6个原因
- HTTPS提高了谷歌排名和搜索引擎优化
- HTTPS提高了网站的安全性和隐私
- HTTPS提高了可信度,提高了客户信心
- https improves website speed,as http2 is faster than http
- HTTPS让在公共Wi-Fi上冲浪更安全
- HTTPS现在是免费的!
若你们还并没有实现SSL,那个么带有“不安全”警告的网站会吓坏你们的访问者。
如今,在网站上安装SSL证书并启用HTTPS既不昂贵也不困难。您只需使用CloudFlare或Let's Encrypt等自动化服务,任何人都可以为其web服务器获得免费的SSL证书。
谷歌还发布了一个关于如何将网站迁移到HTTPS的技术教程。
除此之外,随着谷歌Chrome 69在今年9月的发布,该公司还计划删除HTTPS网页上的“安全”标签,让用户认为默认情况下网络是一个安全的地方。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报