Google宣布,Chrome浏览器将从2025年12月开始阻止内容混合的网页,在此提醒发布者检查自己网站,以确保没用不安全的HTTP协议加载的资源。
什么是混合内容?
混合内容在以下状况下出现:
初始 HTML 内容通过安全的 HTTPS 连接加载,但其他资源(比如,图像、视频、样式表、脚本)则通过不安全的HTTPS 连接加载。
关于HTTP和HTTPS有什么区别:
HTTP的连接非常简单,是无状况的;HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的互联网协议,比HTTP协议安全。
之所以称为混合内容,是由于同时加载了 HTTP 和 HTTPS 内容以显示同一个页面,且通过 HTTPS 加载的初始请求是安全的。浏览器会针对此种类的内容显示警告,以向用户表明此页面包括不安全的资源。
39c5cde1Chrome浏览器怎么样处置混合内容
现在,谷歌加载的页面包括混合内容。从2025年12月开始引入Chrome 79,Google将做两件事:
1、假如HTTP内容存在于Https上,则谷歌会自动将Http内容升级为Https。
2、谷歌将引入一个切换,Chrome用户可以用该切换来解除阻止Chrome阻止的不安全资源。
尽管这不是完全阻止,但也会是由于用户可能选择退出显示安全警告的站点。
这无疑是对客户体验感的很大破坏,对于网站所有者而言,可能直接致使销量,访问者和广告观看次数的降低,假如你的网站含有混合内容,那就得小心咯~
怎么样检查你的网站是不是包括混合内容
有多种办法可以检查你的网站是不是包括混合内容。
1、JitBit SSL检查器
这个免费工具将抓取HTTPS网站(整个网站,递归通过内链),并搜索将在浏览器中触发警告消息的非安全图像,脚本和CSS文件。每一个网站抓取的页面数限制为400,结果被缓存10分钟。
2、WordPress插件
Really Simple SSL是一个轻量级的插件,可以批量替换全站资源到Https,并且有排错功能,是一个WordPress全站SSL非常好用的一个插件。最适合运行了几年的老网站的测试。
假如你的WordPress网站已经迁移到SSL,则可以用SSL不安全内容修复程序WordPress插件扫描你的网站,并提醒你不安全的资源并帮助你修复资源。
3、尖叫青蛙爬网软件
Screaming Frog是一款价格适中的抓取软件(每年149.00英镑)。这对于爬网大型站点是一个很好的选择。学习用爬虫的过程非常短,很直观,Screaming Frog会找到你的混合内容,但没办法解决。