还没部署HTTPS?谷歌Chrome将为所有 HTTP网站打红叉
发布日期:2016-02-022014年底,Google Chromium安全团队提议将所有的HTTP协议网站标注为不安全,并计划在2015年年末加入这项功能,其目的是提醒用户HTTP协议无法为用户数据提供安全保障。现在,Chrome浏览器准备公开执行这一标准了。
HTTP是目前互联网上使用最广泛的传输协议,但是它没有安全加密功能,很容易遭遇劫持,导致用户流量、隐私被窃。
HTTPS则会全程SSL加密传输,并有第三方安全机构如 沃通CA 认证的SSL数字证书。
目前,用户访问HTTPS网站的时候,多数浏览器都会打上绿色标识。只有当HTTPS加密出现问题时,Chrome浏览器才会发出警告。但对于普通的HTTP网站则没有任何特殊提醒,谷歌认为只有明确将其标记为不安全,并在地址栏的前面显示一个红叉,才会让用户意识到HTTP网站的不安全。
今天在Usenix Engima 2016安全大会上,Google展示了未使用HTTPS加密的《纽约时报》官网在Chrome浏览器里的样子,地址栏里的网址前面出现了一个红叉。
事实上,最新版Chrome已经内置了这个功能,但默认没有开启。感兴趣的可以在地址栏输入"chrome://flags/",找到"将不安全的来源标为不安全"并选中即可。
谷歌此举也是为了加速HTTPS安全协议的普及,为用户提供更安全的网络访问。
你的网址还没有部署HTTPS加密协议吗?赶紧去CA申请一张SSL证书来为网站实现HTTPS加密吧。沃通CA提供中高端SSL证书和免费SSL证书等多种数字证书产品,欢迎选购!