2018年 7月24日 Google Chrome 68 將http 網站標記為“不安全”

各行各業在網絡上的商業活動發展越來越龐大,吸引不少不法人士盜取資料從而執行非法活動。 有見及此,安裝SSL 證書讓使用者和網站伺服器間的連接傳送進行加密變得越來越重要。 根據 Google Chrome 68 , Mozilla Firefox 及 Apple Safari 近期公告,更新版本將分別針對非 HTTPS 的網站進行 [不安全] 標記,讓使用者清楚知道當時瀏覽中的網站有否進行加密。

如以下圖片顯示:

Google Chrome

Google Chrome 68

Google將在今年10月推出的Chrome 70中,當用戶在HTTP頁面輸入數據時,Chrome上的安全標示將動態顯示為紅色的不安全警告。

Mozilla Firefox

Apple Safari

HTTPS 的作用

HTTPS 是由 SSL 加 HTTP 協議構建成的 ‘加密傳輸’ 及 ‘身份認證’ 的網絡協議,使數據發送至正確的客服端和伺服器,並防止數據在傳送時被竊取和改變,及保護其完整性。

根據 Google Blog 資料顯示,經 Android & Windows 及 Mac OS 以Chrome 瀏覽網站的流量,已分別超過 68% 及 78% 使用HTTPS 保護。

非HTTPS的缺點

如上述資料,每當用戶到訪非HTTPS網頁時,均會出現警告狀態,而大部份用戶都會因該狀態而擔心瀏覽該網頁時洩露了私隱資料,減少繼續瀏覽或再瀏覽的行動。

還會使該網頁在搜尋引擎排行致更底位置,就是使大部份用戶在搜尋引擎內,幾乎看不到該網頁。

最重要的是非HTTPS 網頁容易讓不法人士留下一道後門,通過多種無法察覺的方式竊取網頁數據及向終端用戶下手,或安裝惡意程式,如盜號木馬等。

簡單來說就是這些非HTTPS的網頁將會不斷地減少客戶再購買力、減少新客戶吸引力及減少客戶流量,最終彷如變成一座死城,再沒有客戶瀏覽。

 

如有興趣,可不妨參考以下SSL產品的資訊:
SSL 雲端網頁寄存/雲端電郵寄存
包管理包SSL專屬伺服器