Startpagina » hoe » Hoe forceer je dat Google Chrome HTTPS gebruikt in plaats van HTTP wanneer dat mogelijk is?

    Hoe forceer je dat Google Chrome HTTPS gebruikt in plaats van HTTP wanneer dat mogelijk is?

    Met de constante beveiligingsrisico's waarmee we elke dag op het internet surfen, loont het om dingen zo veel mogelijk te blokkeren. Met welk in gedachten, hoe dwingt men Google Chrome om waar mogelijk HTTPS te gebruiken? Het SuperUser Q & A-bericht van vandaag bespreekt enkele oplossingen om een ​​veiligheidsbewuste lezer te helpen HTTPS-tevredenheid te krijgen.

    De Question & Answer-sessie van vandaag komt tot ons dankzij SuperUser - een onderdeel van Stack Exchange, een gemeenschapsgedreven groep van Q & A-websites.

    De vraag

    SuperUser-lezer kiewic wil weten hoe Google Google kan afdwingen om altijd HTTPS in plaats van HTTP te gebruiken wanneer mogelijk:

    Veel websites bieden beide versies (HTTPS en HTTP) https://stackoverflow.com en http://stackoverflow.com bijvoorbeeld.

    Is er een manier om Google Chrome te dwingen om altijd eerst voor HTTPS te proberen voordat HTTP iets zou kunnen typen stackoverflow.com in de adresbalk?

    Hoe dwing je Google Chrome om waar mogelijk altijd HTTPS in plaats van HTTP te gebruiken?

    Het antwoord

    SuperUser-bijdragers paradroid en Omar hebben het antwoord voor ons. Ten eerste, paradroid:

    U kunt de HTTPS Everywhere-extensie voor Google Chrome proberen.

    Gevolgd door het antwoord van Omar:

    Forceer HTTPS in Google Chrome

    Google is een van de agressievere bedrijven die aandringen om dit mogelijk te maken. Hier volgen verschillende manieren waarop u HTTPS in Chrome kunt forceren om ervoor te zorgen dat uw browsen zo veilig mogelijk is.

    Start Google Chrome met HTTPS

    Schakel ondersteuning voor Google Chrome in door chrome: // net-internals / in uw adresbalk te typen en selecteer vervolgens HSTS in het vervolgkeuzemenu. HSTS is HTTPS Strict Transport Security, een manier voor websites om ervoor te kiezen om altijd HTTPS te gebruiken. Met deze instelling kunt u nu HTTPS forceren voor elk gewenst domein en zelfs het domein "pinnen", zodat alleen een meer vertrouwde subset van CA's gemachtigd is om dat domein te identificeren. Het nadeel is dat als u een domein forceert dat helemaal geen SSL heeft, u geen toegang tot de website zult hebben.

    HTTP Strict Transport Security (The Chromium Projects)

    Forceer HTTPS met de KB SSL Enforcer-extensie

    Deze extensie dwingt HTTPS in Google Chrome voor websites die dit ondersteunen. Houd in gedachten dat het niet helemaal veilig is tegen de beruchte Firesheep, maar het minimaliseert het risico enorm. Vanwege de beperkingen van Google Chrome leidt de extensie KB SSL Enforcer de pagina om tijdens het laden. U ziet snel een niet-versleutelde pagina flikkeren, maar u wordt zo snel mogelijk omgeleid.

    KB SSL Enforcer Extension Homepage

    Gebruik HTTP-extensie om HTTPS te forceren in Google Chrome

    De HTTP-extensie Gebruiken dwingt gedefinieerde sites om HTTPS in plaats van HTTP te gebruiken. Het wordt geleverd met twee vooraf gedefinieerde sites: Facebook en Twitter. Net als de vorige extensie wordt het oorspronkelijke verzoek verzonden naar websites die geen HTTPS gebruiken.

    Gebruik de HTTPS-extensie Homepage


    Heb je iets toe te voegen aan de uitleg? Geluid uit in de reacties. Wilt u meer antwoorden van andere technisch onderlegde Stack Exchange-gebruikers lezen? Bekijk hier de volledige discussiethread.