If-Koubou

Bagaimana Anda Memaksa Google Chrome untuk Menggunakan HTTPS Alih-alih HTTP Kapan Mungkin?

Bagaimana Anda Memaksa Google Chrome untuk Menggunakan HTTPS Alih-alih HTTP Kapan Mungkin? (Bagaimana caranya)

Dengan ancaman keamanan konstan yang kita hadapi saat menjelajah Internet setiap hari, Anda harus mengunci semuanya semaksimal mungkin. Dengan itu, bagaimana seseorang memaksa Google Chrome untuk menggunakan HTTPS kapan pun memungkinkan? SuperUser Q & A postingan hari ini membahas beberapa solusi untuk membantu pembaca yang sadar keamanan mendapatkan kepuasan HTTPS.

Sesi Tanya & Jawab hari ini hadir untuk memberi kami hak milik SuperUser-sub divisi Stack Exchange, pengelompokan situs web Q & A berbasis komunitas.

Pertanyaan

Pembaca SuperUser ingin tahu cara memaksa Google Chrome untuk selalu menggunakan HTTPS, bukan HTTP, jika memungkinkan:

Banyak situs web menawarkan kedua versi (HTTPS dan HTTP) seperti https://stackoverflow.com dan http://stackoverflow.com contohnya.

Adakah cara untuk memaksa Google Chrome untuk selalu mencoba HTTPS terlebih dahulu sebelum HTTP saat mengetik sesuatu seperti stackoverflow.com di bilah alamat?

Bagaimana Anda memaksa Google Chrome untuk selalu menggunakan HTTPS, bukan HTTP, jika memungkinkan?

Jawabannya

Penyumbang superuser paradroid dan Omar punya jawabannya untuk kami. Pertama, paradroid:

Anda dapat mencoba ekstensi HTTPS Everywhere untuk Google Chrome.

Diikuti oleh jawaban dari Omar:

Paksa HTTPS di Google Chrome

Google adalah salah satu perusahaan yang lebih agresif mendorong untuk mewujudkan hal ini. Berikut beberapa cara Anda dapat memaksa HTTPS di Chrome untuk memastikan penjelajahan Anda seaman mungkin.

Mulai Google Chrome dengan HTTPS

Aktifkan dukungan Google Chrome dengan mengetikkan chrome: // net-internals / ke bilah alamat Anda, lalu pilih HSTS dari menu drop-down. HSTS adalah HTTPS Strict Transport Security, sebuah cara bagi situs web untuk memilih untuk selalu menggunakan HTTPS. Dengan menggunakan pengaturan ini, Anda sekarang dapat memaksa HTTPS untuk setiap domain yang Anda inginkan dan bahkan "menyematkan" domain sehingga hanya subset CA yang lebih tepercaya diizinkan untuk mengidentifikasi domain tersebut. Kekurangannya adalah jika Anda memaksakan domain yang tidak memiliki SSL sama sekali, Anda tidak akan dapat mengakses situs web.

HTTP Strict Transport Security (The Chromium Projects)

Paksa HTTPS dengan Ekstensi Penunjang SSL KB

Ekstensi ini akan memaksa HTTPS di Google Chrome untuk situs web yang mendukungnya. Perlu diingat bahwa itu tidak sepenuhnya aman terhadap Firesheep yang terkenal, tetapi itu sangat meminimalkan risiko. Karena keterbatasan Google Chrome, ekstensi KB SSL Enforcer mengalihkan halaman saat sedang memuat. Anda akan melihat sekilas cepat halaman yang tidak terenkripsi, tetapi itu mengarahkan Anda secepat mungkin.

KB SSL Enforcer Extension Homepage

Gunakan Ekstensi HTTP untuk Memaksa HTTPS di Google Chrome

Penggunaan ekstensi HTTP akan memaksa situs yang ditetapkan untuk menggunakan HTTPS, bukan HTTP. Muncul dimuat dengan dua situs yang ditentukan: Facebook dan Twitter. Seperti ekstensi sebelumnya, permintaan awal dikirim ke situs web yang tidak menggunakan HTTPS.

Gunakan Beranda Ekstensi HTTPS

Memiliki sesuatu untuk ditambahkan ke penjelasan? Bicaralah di komentar. Ingin membaca lebih banyak jawaban dari pengguna Stack Exchange yang paham teknologi lainnya? Lihat diskusi lengkap di sini.