谷歌:不使用HTTPS的网站将会被Chrome浏览器默认拦截!
昨天Google宣布了一个很炸裂的消息,自Chrome 154版本起,谷歌将调整Chrome浏览器的默认设置,默认开启"Always Use Secure Connections"(始终使用安全链接)功能。
这意味着如果用户访问不支持HTTPS的网站时,Chrome将会默认弹出提示框,询问用户是否继续访问,通俗一点来讲,如果你的网站没有部署SSL证书,那么用户将会被询问页直接挡在外面,可能会导致大部分用户因此而跳出网站,该功能预计在2026年10月施行。

先说影响
根据StatCounter发布的《2025年9月桌面浏览器市场调查报告》Chrome浏览器的市场份额已经达到了73.81%,亚军Microsoft Edge占据10.37%,而后面的季军Safari 5.69%、Firefox 4.45%、Opera 2.11%...

再聊技术
最后说改变
Google将会在2026年04月Chrome 147版本中首先面向已启用“增强安全浏览(Enhanced Safe Browsing)”的超过 10 亿用户开放。
同时Google将会在2026年10月的Chrome 154版本中默认启用“仅针对公共网站”的“始终使用安全连接”功能。
当然Chrome也设置了此功能的手动关闭按钮,但是我想对于大部分的用户来说,可能只有很小很小,小到忽略不计的用户体量会去手动设置,扎心一点来思考,他很有可能就是那个坚持不使用SSL证书的站长。
总之,部署SSL证书启用HTTPS协议已经是板上钉钉的事儿,随着对证书有效时间的控制,SSL证书的相关信息将会在未来的一定时间内频繁出现在公众视野。
避免这个问题最好的办法就是直接买个证书一下啥都解决,作为商业证书iTrustSSL做活动DV 单域名 50元/年对于企业根本不是个事儿,作为没啥流量的开发者不考虑性能、兼容各种问题直接用免费的Let's Encrypt、ZeroSSL也一样有很多选择。
-
iTrustSSL是不是最适合小程序开发的SSL证书
开发小程序使用SSL 证书,这是一个强制性的技术门槛,而非可选项。无论是微信、支付宝还是抖音小程序,官方都强制要求所有网络请求必须通过 HTTPS 协议传输。简单来说,如果没有配置合规的 SSL 证书
-
Calicat启用iTrustSSL加密证书
在数字化时代,网络安全已成为网站运营的基石。用户对于数据隐私和传输安全的关注度日益提升,部署SSL/TLS证书,实现HTTPS加密访问,已不再是大型企业的专属,而是每一个负责任网站的标配。近日,国内知
-
适合外贸站最便宜的国内外SSL证书有哪些?
对于外贸站而言,若追求极致性价比且需满足基础加密需求,iTrustSSL(国产DV单域名证书最低20元/年)和RapidSSL(国际品牌DV通配符证书1000元/年)是当前最便宜且可靠的选择;若需兼顾
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- Bruno:开发者的Git友好型API测试利器
- Debian系统如何配置GitLab
- UWP版OneNote将在10月14日停止支持 但从6月开始同步就会变慢
- PolarDB 开源的云原生数据库
- Linux 往事:一个不会像 GNU 那样大而专业的 OS 是如何成为主流的?
- 历史上的今天:首届图灵奖的获得者诞生;苹果电脑公司成立;Gmail 问世
- 诸子笔会 | 肖文棣:供应链安全的思考
- 技术“摸鱼” 5 年,国外小哥白拿 45 万工资!
- Python 被爆大 Bug,攻击者可远程代码执行漏洞!
- 在看 | 春节特别版
- 在看 | 一周网安回顾 2020.1.30~2.5
- Qualcomm与长城汽车携手为下一代智能网联及自动驾驶汽车带来顶级智慧出行体验



