W wydaniu Firefox 70, planowanym na 22 października, metody wyświetlania protokołów HTTPS i HTTP w pasku adresu. Strony otwierane przez HTTP będą oznaczone ikoną niezabezpieczonego połączenia, która również będzie wyświetlana dla HTTPS w przypadku problemów z certyfikatami. Link dla http będzie wyświetlany bez wskazania protokołu „http://”, ale dla HTTPS wyświetlanie protokołu na razie pozostaje. W pasku adresu również więcej będzie wyświetlana informacja o firmie przy użyciu na stronie zweryfikowanego certyfikatu EV.
Zamiast przycisku „(i)” będzie wskaźnik poziomu bezpieczeństwa połączenia, który pozwoli ocenić stan trybów blokady kodu do śledzenia ruchu. Kolor symbolu kłódki dla HTTPS zostanie zmieniony z zielonego na szary (zielony kolor można będzie przywrócić przez ustawienie security.secure_connection_icon_color_gray).
Ogólnie obserwuje się przejście przeglądarek od pozytywnych wskaźników bezpieczeństwa do wyświetlania ostrzeżeń o problemach z bezpieczeństwem. Sens osobnego wyróżnienia HTTPS zanika, ponieważ w dzisiejszych realiach przytłaczająca większość zapytań jest przetwarzana z wykorzystaniem szyfrowania i postrzegana jest jako standard, a nie dodatkowa ochrona.
Według Z usługi Firefox Telemetry światowy udział zapytań stron przez HTTPS wynosi 79,27% (rok temu 70,3%, dwa lata temu 59,7%), a w USA — 87,7%.

Informacja o certyfikacie EV będzie w rozwijanym menu. Aby przywrócić pokazanie szczegółów certyfikatu EV w pasku adresu, w about:config dodano opcję „security.identityblock.show_extended_validation”. Przeróbka paska adresu w ogólnym ujęciu przypomina , wcześniej zatwierdzone dla Chrome, ale w Firefoxie na razie nie planuje się domyślnie poddomeny „www” i dodać mechanizm (SXG). Przypomnijmy, że SXG pozwala właścicielowi jednej strony, za pomocą podpisu cyfrowego, autoryzować publikację określonych stron na innej stronie, po czym w przypadku dostępu do tych stron na drugiej stronie przeglądarka będzie pokazywać użytkownikowi URL oryginalnej strony, mimo że strona została załadowana z innego hosta.
Uzupełnienie: Przedstawiona w pierwotnej wersji wiadomości informacja o zamiarze ukrycia „https://” nie potwierdziła się, ale z tymi propozycjami zostało przekazane do stanu „task” i dodane do skonsolidowanej dotyczących zmiany wyświetlania HTTPS w pasku adresu.
Źródło: opennet.ru
