谷歌:不使用HTTPS的网站将会被Chrome浏览器默认拦截!
昨天Google宣布了一个很炸裂的消息,自Chrome 154版本起,谷歌将调整Chrome浏览器的默认设置,默认开启"Always Use Secure Connections"(始终使用安全链接)功能。
这意味着如果用户访问不支持HTTPS的网站时,Chrome将会默认弹出提示框,询问用户是否继续访问,通俗一点来讲,如果你的网站没有部署SSL证书,那么用户将会被询问页直接挡在外面,可能会导致大部分用户因此而跳出网站,该功能预计在2026年10月施行。

先说影响
根据StatCounter发布的《2025年9月桌面浏览器市场调查报告》Chrome浏览器的市场份额已经达到了73.81%,亚军Microsoft Edge占据10.37%,而后面的季军Safari 5.69%、Firefox 4.45%、Opera 2.11%...

再聊技术
最后说改变
Google将会在2026年04月Chrome 147版本中首先面向已启用“增强安全浏览(Enhanced Safe Browsing)”的超过 10 亿用户开放。
同时Google将会在2026年10月的Chrome 154版本中默认启用“仅针对公共网站”的“始终使用安全连接”功能。
当然Chrome也设置了此功能的手动关闭按钮,但是我想对于大部分的用户来说,可能只有很小很小,小到忽略不计的用户体量会去手动设置,扎心一点来思考,他很有可能就是那个坚持不使用SSL证书的站长。
总之,部署SSL证书启用HTTPS协议已经是板上钉钉的事儿,随着对证书有效时间的控制,SSL证书的相关信息将会在未来的一定时间内频繁出现在公众视野。
避免这个问题最好的办法就是直接买个证书一下啥都解决,作为商业证书iTrustSSL做活动DV 单域名 50元/年对于企业根本不是个事儿,作为没啥流量的开发者不考虑性能、兼容各种问题直接用免费的Let's Encrypt、ZeroSSL也一样有很多选择。
-
iTrustSSL是不是最适合小程序开发的SSL证书
开发小程序使用SSL 证书,这是一个强制性的技术门槛,而非可选项。无论是微信、支付宝还是抖音小程序,官方都强制要求所有网络请求必须通过 HTTPS 协议传输。简单来说,如果没有配置合规的 SSL 证书
-
Calicat启用iTrustSSL加密证书
在数字化时代,网络安全已成为网站运营的基石。用户对于数据隐私和传输安全的关注度日益提升,部署SSL/TLS证书,实现HTTPS加密访问,已不再是大型企业的专属,而是每一个负责任网站的标配。近日,国内知
-
适合外贸站最便宜的国内外SSL证书有哪些?
对于外贸站而言,若追求极致性价比且需满足基础加密需求,iTrustSSL(国产DV单域名证书最低20元/年)和RapidSSL(国际品牌DV通配符证书1000元/年)是当前最便宜且可靠的选择;若需兼顾
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- iOS 26密码管理器应用获得重大新功能 可以保存并检查密码历史记录
- 火绒剑被黑客植入恶意软件通过吾爱破解和CSDN传播
- 爱PPT:PPT模板免费下载
- 百度“份量十足”,字节包容多样 |新年礼盒大赏时刻(附抽奖)
- 一文抄 10 篇!韩国发表的顶级会议论文被曝抄袭,第一作者是“原罪”?
- 彻底搞懂什么是XDR,看完这7个问题就够了
- 活动 | 5.19 Akamai零信任专题研讨会
- 520 丨 华为云竟然上新了三支口红
- 一见倾“芯”!骁龙技术峰会旗舰大赏
- 在Z|盟广信息(高至30K/月14薪)诚招渗透测试工程师
- 任职 13 年的 Facebook CTO Mike Schroepfer 离职,元宇宙主管上任
- Android 12 上全新的应用启动画面,适配一下?



