Page d'accueil » comment » Comment forcer Google Chrome à utiliser HTTPS au lieu de HTTP autant que possible?

    Comment forcer Google Chrome à utiliser HTTPS au lieu de HTTP autant que possible?

    Étant donné les menaces constantes que nous rencontrons chaque jour lorsque nous naviguons sur Internet pour notre sécurité, il est rentable de verrouiller le plus possible les choses. Dans cet esprit, comment obliger Google Chrome à utiliser HTTPS dès que possible? Le billet de questions et réponses du SuperUser d'aujourd'hui aborde certaines solutions pour aider un lecteur soucieux de la sécurité à obtenir la satisfaction HTTPS..

    La séance de questions et réponses d'aujourd'hui nous est offerte par SuperUser, une sous-division de Stack Exchange, un groupe de sites Web de questions-réponses dirigé par la communauté..

    La question

    Le lecteur superutilisateur kiewic veut savoir comment forcer Google Chrome à toujours utiliser HTTPS au lieu de HTTP chaque fois que cela est possible:

    De nombreux sites Web proposent les deux versions (HTTPS et HTTP) comme https://stackoverflow.com et http://stackoverflow.com par exemple.

    Existe-t-il un moyen de forcer Google Chrome à toujours essayer le protocole HTTPS avant HTTP lors de la saisie stackoverflow.com dans la barre d'adresse?

    Comment forcer Google Chrome à toujours utiliser HTTPS au lieu de HTTP autant que possible?

    La réponse

    Les contributeurs SuperUser paradroid et Omar ont la solution pour nous. Tout d'abord paradro:

    Vous pouvez essayer l'extension HTTPS Everywhere pour Google Chrome.

    Suivi de la réponse d'Omar:

    Forcer HTTPS dans Google Chrome

    Google est l'une des entreprises les plus agressives qui s'efforcent d'y arriver. Vous pouvez forcer HTTPS dans Chrome de différentes manières pour que votre navigation soit la plus sûre possible..

    Démarrer Google Chrome avec HTTPS

    Activez la prise en charge de Google Chrome en saisissant chrome: // net-internals / dans votre barre d’adresse, puis sélectionnez HSTS dans le menu déroulant. HSTS est HTTPS Strict Transport Security, un moyen pour les sites Web de choisir de toujours utiliser HTTPS. Grâce à ce paramètre, vous pouvez maintenant forcer HTTPS pour le domaine de votre choix et même «épingler» le domaine de sorte que seul un sous-ensemble plus fiable d'autorités de certification soit autorisé à identifier ce domaine. L'inconvénient est que si vous forcez un domaine qui n'a pas du tout le protocole SSL, vous ne pourrez pas accéder au site Web..

    HTTP Strict Transport Security (Les projets Chrome)

    Force HTTPS avec l'extension KB SSL Enforcer

    Cette extension forcera HTTPS dans Google Chrome pour les sites Web qui le prennent en charge. Gardez à l'esprit qu'il n'est pas complètement sécurisé contre le tristement célèbre Firesheep, mais cela minimise considérablement les risques. En raison des limitations de Google Chrome, l’extension KB SSL Enforcer redirige la page pendant le chargement. Vous verrez un scintillement rapide de la page non chiffrée, mais celle-ci vous redirigera aussi vite que possible..

    KB SSL Enforcer Extension Page d'accueil

    Utiliser l'extension HTTP pour forcer HTTPS dans Google Chrome

    L'extension Utiliser HTTP forcera les sites définis à utiliser HTTPS au lieu de HTTP. Il est livré préchargé avec deux sites définis: Facebook et Twitter. Comme pour l'extension précédente, la demande initiale est envoyée aux sites Web n'utilisant pas HTTPS..

    Utiliser la page d'accueil HTTPS Extension


    Avez-vous quelque chose à ajouter à l'explication? Sound off dans les commentaires. Voulez-vous lire plus de réponses d'autres utilisateurs de Stack Exchange doués en technologie? Découvrez le fil de discussion complet ici.