Trong những năm gần đây, HTTPS đã trở thành tiêu chuẩn, từ khái niệm đảm bảo an toàn cho trang web cụ thể, nay đã trở thành yêu cầu tối thiểu. Đáng chú ý, Chrome sẽ không chỉ hiển thị 'Bảo mật' khi truy cập trang web HTTPS, mà còn báo 'Không An Toàn' khi bạn duyệt trang web HTTP thông thường.
- Tìm hiểu thêm về HTTPS là gì?
Trước đó, thanh địa chỉ của Google Chrome đã ẩn đi các thành phần như www., http:// và https://. Sự thay đổi này đã làm tăng số lượng người chỉ cần nhập URL như 'abc.com' và nhấn Enter.
Chrome sẽ tự động kiểm tra địa chỉ bạn muốn truy cập, nhưng cách làm này có thể khác so với mong đợi của bạn. Khi bạn truy cập một trang web mới, Chrome sẽ thử phiên bản không an toàn, ví dụ như http://abc.com. Đối với các trang web có bảo mật, Chrome sẽ tự động chuyển hướng bạn đến phiên bản an toàn là https://. Thông tin này sẽ được lưu lại để lần sau bạn truy cập.
Trong vài tháng tới, có vẻ như Google đang tích cực thay đổi ưu tiên của thanh địa chỉ Chrome thông qua một cờ mới được thêm vào chrome://flags và bài viết 'Omnibox - sử dụng HTTPS làm giao thức chính để điều hướng' đã làm rõ điều này:
'Sử dụng HTTPS làm giao thức chính khi nhập URL mà không có giao thức, ví dụ như 'example.com '. Hiện tại, nếu thiết lập mới được kích hoạt, nó sẽ chuyển hướng đến https://example.com nếu có sẵn. Nếu Chrome không xác định được tính khả dụng của URL HTTPS, sau thời gian chờ, nó sẽ quay lại URL HTTP'.
Từ những gì chúng ta có thể thấy, đầu tiên, Google Chrome sẽ thử kết nối với phiên bản HTTPS của URL bạn nhập vào thanh địa chỉ. Nếu trang web không hỗ trợ HTTPS - như trang web thử nghiệm NeverSSL, Chrome sẽ chuyển sang kết nối qua HTTP sau 3 hoặc 10 giây.
Tổng quan, đây có vẻ như là một cải tiến lâu dài. Nhờ những nỗ lực như Let's Encrypt giúp làm cho HTTPS trở nên dễ dàng với những nhà phát triển web mới, không có lý do gì trình duyệt web lớn như Chrome không chuyển sang HTTPS trước tiên.
Với flag mới xuất hiện trong mã nguồn Chromium, có vẻ không xuất hiện trong phiên bản ổn định của Chrome cho đến phiên bản 89 hoặc 90, dự kiến ra mắt vào tháng 3 và tháng 4 năm nay. Thậm chí sau đó, có thể mất vài tháng nữa trước khi thanh địa chỉ Chrome mặc định là https://urls mà không cần sử dụng flag Chrome trên.
Google Chrome phiên bản mới nhất có thể tải tại đây:
