Firma Google ogłosiła, że w wersji Chrome 154, planowanej na październik 2026 roku, zostanie wprowadzone automatyczne przekierowywanie żądań HTTP na HTTPS. Dla stron, które nie obsługują HTTPS, przed pierwszym otwarciem przez HTTP wyświetlane będzie okno dialogowe potwierdzające operację. Obecnie takie zachowanie jest opcjonalne i wymaga włączenia ustawienia „Zawsze używaj bezpiecznych połączeń”.

Początkowo tryb stałego korzystania z HTTPS planowano aktywować domyślnie jeszcze w 2023 roku, lecz włączenie go dla wszystkich użytkowników zostało opóźnione i ograniczone do aktywacji w trybie „incognito” oraz punktowych eksperymentów. Z danych Google wynika, że największy wzrost wdrożeń HTTPS miał miejsce w latach 2015-2020, po czym poziom wsparcia HTTPS osiągnął 95-99% i utrzymuje się na tym poziomie.

Pełne wdrożenie HTTPS na razie jest nieosiągalne, ponieważ wsparcie dla HTTP wciąż jest potrzebne do dostępu do wewnętrznych i lokalnych stron umieszczonych w sieciach lokalnych przedsiębiorstw lub na aktualnym systemie. Dla takich stron, które korzystają z niepublicznych domeny i adresów intranetowych typu 192.168.x.x oraz 10.x.x.x, problematyczne jest uzyskanie certyfikatu TLS zatwierdzonego przez urząd certyfikacji. Jeśli pominąć takie zasoby i rozpatrzyć tylko publicznie dostępne strony, to odsetek wdrożeń HTTPS wzrasta z 84% do 97% dla instalacji na platformie Linux, z 95% do 98% na Windows oraz osiąga 99% na Androidzie i macOS.
Aby nie irytować użytkowników wewnętrznych stron zbędnymi potwierdzeniami operacji, tryb stałego korzystania z HTTPS w Chrome 154 domyślnie będzie stosowany tylko dla publicznie dostępnych stron, lecz to zachowanie można zmienić w ustawieniach.

Przed włączeniem dla wszystkich użytkowników przeprowadzona zostanie próba wdrożenia — w wersji Chrome 147, planowanej na kwiecień 2026 roku, opcja stałego korzystania z HTTPS będzie domyślnie aktywowana dla ponad miliarda użytkowników, którzy w ustawieniach włączyli tryb rozszerzonej ochrony (Enhanced Safe Browsing).
Źródło: opennet.ru
