Die Entwickler von Chrome haben die Einführung einer neuen experimentellen Einstellung in den Testversionen Chrome Canary, Dev und Beta angekündigt: "chrome://flags#omnibox-default-typed-navigations-to-https". Sobald diese aktiviert ist, werden Webseiten standardmäßig mit dem Schema "https://" anstelle von "http://" geöffnet, wenn Hostnamen in die Adresszeile eingegeben werden. In der für den 2. März geplanten Veröffentlichung von Chrome 89 wird diese Funktion standardmäßig für einen kleinen Prozentsatz der Nutzer aktiviert, und wenn keine unerwarteten Probleme auftreten, wird die Verwendung von HTTPS für alle Nutzer in der Chrome 90-Version angeboten.
Es sei daran erinnert, dass trotz erheblicher Bemühungen zur Förderung von HTTPS in Webbrowsern der Standard immer noch "http://" ist, wenn eine Domain ohne Protokollvorgabe in die Adresszeile eingegeben wird. Um dieses Problem zu lösen, wurde in Firefox 83 der optionale Modus "HTTPS Only" implementiert, in dem alle unverschlüsselten Anfragen automatisch auf die geschützten Seiten umgeleitet werden ("http://" wird durch "https://" ersetzt). Diese Umleitung beschränkt sich nicht nur auf die Adresszeile, sondern funktioniert auch für Webseiten, die explizit über "http://" geöffnet werden, sowie beim Laden von Ressourcen innerhalb der Seite. Bei einem Timeout der Umleitung auf "https://" wird dem Nutzer eine Fehlerseite angezeigt, die eine Schaltfläche zum Ausführen der Anfrage über "http://" enthält.
Quelle: opennet.ru
