最近,谷歌浏览器团队发表文章表示,来来计划在 Chrome内将执行https:// 页面不再加载 HTTP 子资源,逐步阻止所有HTTP页面相关的混合内容。
根据作者了解,谷歌Chrome团队发文表示,将从今年 12 月开始测试的 Chrome 79版本开始 ,将会逐步阻止所有HTTP页面相关的混合内容。到 2020 年 1 月,Chrome 80 会将所有混合音频和视频资源自动升级为 HTTPS,简单讲就是,如果到2020年1月,网站HTTPS 内容页面里还包含http页面加载的情况的话,将被Chrome自动阻止显示。
而根据 Google 浏览器相关人员的说法是,Chrome 虽然目前在谷歌的搜索中,用户访问的网站中使用 HTTPS协议已经占据了 90% 以上。但是,还是会有一些网站页面加载不安全的 HTTP 子资源。并且,这些子资源中的许多默认情况下都是被阻止的,但有些会作为图像、音频和视频或“混合内容”潜入,混合内容可能会使用户面临风险,比如脚本、iframe 与媒体文件,因此,谷歌将会对这些还存在http页面的网站做进一步的优化与治理,保证谷歌搜索的结果的更加安全。
从近几年谷歌在推行https协议的一系列强制举措来看,作者认为,谷歌对在整个搜索内全部实行https力度真的是下了不少功夫,可谓是势在必得,而且在这一系列的 https证书政策出台后,连带着百度和360也都开始模仿谷歌的玩法,在自家搜索中推行网站更换https证书热潮,看来,未来网站使用https证书即将成为一种国际通用的搜索标准,因此那些到现在仍然倔强的坚持不更换网站https证书的站长真的有必要重新考虑下更换网站https了!