Banyak situs web menawarkan keduanya, HTTP dan HTTPS, misalnya, http://stackoverflow.com dan https://stackoverflow.com
Apakah ada cara untuk memaksa Chrome untuk mencoba HTTPS terlebih dahulu sebelum HTTP ketika saya hanya mengetik stackoverflow.com
di bilah alamat?
google-chrome
https
kiewik
sumber
sumber
http://
dan menggunakanhttp:
tautan secara manual .)Jawaban:
Anda dapat mencoba HTTPS Everywhere extension Chrome ini.
sumber
Paksa HTTPS di Chrome
Google adalah salah satu perusahaan yang lebih agresif yang berupaya mewujudkan hal ini. Berikut adalah beberapa cara Anda dapat memaksa HTTPS di Chrome untuk memastikan penjelajahan Anda seaman mungkin.
Mulai Chrome dengan HTTPS
Chrome mendukung pengetikan chrome: // net-internal / ke bilah alamat Anda, dan kemudian sertakan item menu HSTS. HSTS adalah Keamanan Transportasi Ketat HTTPS: cara bagi situs untuk memilih untuk selalu menggunakan HTTPS. HSTS didukung di Google Chrome, Menggunakan pengaturan ini sekarang Anda dapat memaksa HTTPS untuk domain apa pun yang Anda inginkan, dan bahkan "menyematkan" domain itu sehingga hanya sebagian yang lebih tepercaya dari CA yang diizinkan untuk mengidentifikasi domain itu. Kelemahannya adalah bahwa jika Anda memaksa domain yang tidak memiliki SSL sama sekali, Anda tidak akan bisa sampai ke situs.
Chromium.org
Paksa HTTPS dengan ekstensi KB SSL Enforcer
Ekstensi ini akan memaksa HTTPS di Chrome untuk situs web yang mendukung, Ini tidak sepenuhnya aman terhadap Firesheep yang terkenal, tetapi sangat meminimalkan risiko. Karena keterbatasan Chrome KB Enforcer SSL mengalihkan halaman saat sedang memuat. Anda mendapatkan sekilas cepat dari halaman yang tidak terenkripsi, tetapi itu mengarahkan Anda secepat mungkin.
KB SSL Enforcer
Ekstensi HTTP untuk Memaksa HTTPS di Chrome
Menggunakan HTTP akan memaksa situs yang ditentukan untuk menggunakan HTTPS alih-alih HTTP. Muncul dimuat dengan dua situs yang ditentukan: Facebook dan Twitter. Seperti ekstensi sebelumnya, permintaan awal dikirim ke situs yang tidak menggunakan HTTPS.
Gunakan HTTPS
sumber