Fra juli markerer Chrome alle websteder uden HTTPS som usikre

9 februar 2018

Fra Chrome version 68, forventet i juli 2018, vil alle websteder uden et SSL certifikat blive markeret som usikre, det har Google annoncerede i sin blog.

Hvad præcist vil ændre sig?

Fra juli i år vil en webside, uanset om det indeholder indtastningsfelter eller ej, vise en advarsel i Google Chrome når der ikke bruges en sikker HTTPS forbindelse.

HTTP advarsel i Chrome 68

Ændringerne i Chrome-browseren laves gradvist. Fra januar 2017 viste Chrome en advarsel, når websider behandlede personoplysninger som adgangskoder og kreditkortdata via en ukrypteret HTTP forbindelse. Siden oktober sidste år viste alle sider med usikrede indtastningsfelter en advarsel.

Hvorfor disse ændringer?

Denne ændring er det næste skridt i Googles mål om at gøre HTTPS til standard, som de aktivt arbejder på siden 2015 og fremefter. Google indikerer, at de forventer, at markedet er klar til denne tilpasning halvvejs igennem dette år. Det meste af trafikken via Chrome behandles nu via HTTPS, og brugen af HTTPS, som vi allerede rapporterede tidligere, stiger. Derudover bruger mere end 80% af de Top 100 websteder allerede HTTPS.

Hvordan forhindrer du advarsler på din hjemmeside?

For at forhindre advarsler i Chrome skal du have en HTTPS forbindelse ved at installere et SSL certifikat. I øjeblikket skelner Google ikke mellem forskellige typer af SSL certifikater, så for at undgå advarsler er dybest set enhver SSL certifikat egnet.

Certifikater med virksomhedsdata

Ud over en krypteret forbindelse er godkendelse en vigtig funktion af et SSL certifikat - dette gælder for alle offentlige og især til kommercielle hjemmesider. Til dette har du brug for et SSL certifikat med virksomhedsdata. Den stærke stigning i HTTPS-brug forårsager også en betydelig stigning i SSL misbrug for phishing websteder. Her anvendes hovedsageligt certifikater med domænevalidering, fordi udstedelsesprocessen er mindre streng. Forventningen er, at Google i sidste ende vil gøre forskelle mellem certifikater uden og med virksomhedsdata eller EV-certifikater med grøn adresselinje.

Vil du som organisation udstråle tillid og beskytte dit image og sikkerheden hos dine besøgende? Så skal du mindst have et certifikat med virksomhedsdata. Med certifikatguiden finder du det rigtige certifikat til enhver formål.

SSLCheck

SSLCheck kontrollerer, om dit certifikat er korrekt installeret på din server og om der potentielt er problemer.