Google于本周四 宣布 ,自今年7月出爐的Chrome 68開始,就會把所有采用HTTP協(xié)定傳輸?shù)木W(wǎng)頁列為“不安全”。
現(xiàn)階段的Chrome版本只會把必須填寫資料的HTTP網(wǎng)頁標(biāo)示為“不安全”,但到了Chrome 68之后,任何采用HTTP的網(wǎng)頁都會出現(xiàn)“不安全”的文字標(biāo)示。
Google持續(xù)推動網(wǎng)站業(yè)者采用加密的HTTPS傳輸協(xié)定,在Android平臺與Windows平臺上藉由Chrome造訪的網(wǎng)頁中,已有68%采用HTTPS,在Chrome OS與Mac上的Chrome流量則有78%受到HTTPS的保護(hù)。此外,全球前一百大網(wǎng)站中,已有81個以HTTPS作為存取網(wǎng)站的預(yù)設(shè)值。
為了迎接Chrome 68的到來,Google于網(wǎng)頁自動改善工具Lighthouse中嵌入了混合內(nèi)容稽核機(jī)制,過去,當(dāng)一個HTTPS網(wǎng)站請求了來自HTTP的不安全資源時,就會出現(xiàn)所謂的混合內(nèi)容錯誤,因為瀏覽器只為了封鎖了其中的不安全資源,反而讓導(dǎo)致網(wǎng)站無法正確呈現(xiàn)。
因此,此一新的混合內(nèi)容稽核機(jī)制,將協(xié)助開發(fā)人員找到網(wǎng)站以HTTP載入時所使用的資源,以及當(dāng)中有哪些資源只要稍微變更參數(shù)就能直接升級到HTTPS版本。
要使用該稽核機(jī)制必須先安裝開發(fā)版的Chrome Canary,且它并非為Lighthouse預(yù)設(shè)值,得藉由Lighthouse命令列工具來執(zhí)行它。