La société Google a annoncé qu'avec la sortie de Chrome 90, prévue pour le 13 avril, les sites s'ouvriront par défaut via HTTPS lorsque des noms d'hôtes seront saisis dans la barre d'adresse. Par exemple, en entrant l'hôte example.com, le site https://example.com s'ouvrira par défaut, et en cas de problème lors de l'ouverture, un retour à http://example.com sera effectué. Auparavant, cette fonctionnalité avait déjà été activée pour un petit pourcentage d'utilisateurs de Chrome 89 et l'expérimentation a maintenant été jugée réussie et prête pour une mise en œuvre généralisée.
Rappelons que, malgré les efforts considérables pour promouvoir HTTPS dans les navigateurs, lors de la saisie de domaine dans la barre d'adresse sans spécifier le protocole, «http://» continue d'être utilisé par défaut. Pour remédier à ce problème, un mode optionnel «HTTPS Only» a été mis en œuvre dans Firefox 83, où toutes les requêtes effectuées sans chiffrage sont automatiquement redirigées vers les versions sécurisées des pages (remplaçant «http://» par «https://»). Ce remplacement ne se limite pas à la barre d'adresse et fonctionne également pour les sites explicitement ouverts en «http://», ainsi que lors du chargement de ressources sur la page. Si la redirection vers https:// échoue avec un délai d'attente, l'utilisateur voit une page d'erreur avec un bouton permettant d'effectuer la requête en «http://».
Source : opennet.ru
