وب گردی امنتر از طریق HTTPS با گوگل کروم
نسخهی جدید گوگل کروم (Google Chrome) بزودی منتشر خواهد شد و با انتشار آن استانداردهای بارگذاری وب سایتها دست خوش تغییر خواهند شد. در این نسخه گوگل کروم اقدام به بازنگری و اصلاح نحوهی بارگذاری پیش فرض وب سایتها نموده و پروتکل HTTPS را بیشتر از قبل مورد استفاده قرار داده است.
با توجه به تعداد کاربران کروم به نسبت دیگر مرورگرها میتوان انتظار داشت این تغییرات استانداردهای جدیدی را در مرورگرهای دیگر نیز ایجاد خواهد کرد.
گوگل کروم نسخهی ۹۰
با عرضه شدن نسخهی ۹۰ مرورگر محبوب Google Chrome آدرس بار به صورت پیشفرض از https:// استفاده خواهد کرد. با استفاده از این تغییر نحوهی بارگذاری وب سایتها امنیت کاربران بهبود یافته و حتی سرعت بارگذاری وب سایت هایی که از HTTPS پشتیبانی میکنند بهتر میشود. کروم این تغییر را در مقاله بلاگ خود به صورت رسمی اطلاع رسانی نموده است.
کابران Chrome زمانیکه آدرس یک وب سایت را در مرورگر خود وارد میکنند معمولا بدون درج عبارت http:// یا https:// در اول آدرس اقدام به تایپ آدرس سایت مینمایند. به عنوان مثال هنگامیکه کاربر در آدرس بار مرورگر خود عبارت «iranhost.com» را تایپ میکند، اگر بار اولی باشد که از وب سایت دیدن میکند به صورت پیش فرض عبارت http:// در ابتدای آدرس درج میشد. این حالت در گذشته که وب سایت ها عموما HTTPS را پشتیبانی نمیکردند یک عملکرد طبیعی محسوب میشد.
کروم از این به بعد با انتشار نسخهی جدید خود (Version 90) به صورت پیش فرض عبارت https:// را در ابتدای آدرس درج میکند. HTTPS ساختاری امنتر و پراستفاده تر از نسخهی نا امن HTTP بوده و استفاده از آن در بسیاری از وب سایتها که اطلاعات کاربران را دریافت میکنند امری حیاتی بوده و حتی در برخی مواقع الزامی میباشد. برای اطلاع بیشتر در این زمینه می توانید مقاله فرق http و https را مطالعه کنید.
تاثیر تغییرات جدید گوگل کروم
این تغییر جدید گوگل کروم در کنار اینکه امنیت و محرمانگی بیشتری را به ارمغان میاورد، باعث بهبود سرعت بارگذاری وب سایتهایی میشود که HTTPS را پشتیبانی میکنند. از آنجاییکه کروم به صورت پیش فرض به نسخهی HTTPS وب سایت متصل میشود دیگر نیاز به ریدایرکت از http:// به https:// وجود نداشته و باعث بهبود سرعت میشود.
نکته مهم: اگر وب سایت شما هنوز از HTTPS پشتیبانی نمیکند جای نگرانی نیست. کروم برای وب سایتهایی که HTTPS را پشتیبانی نمیکند همچنان از HTTP استفاده میکند ولی این کار زمانی انجام میشود که درخواست بارگذاری وب سایت تحت HTTPS با شکست مواجه شود. با توجه به این مورد احتمال میرود که در بارگذاری وب سایتهایی که از HTTPS پشتیبانی نمیکنند تاثیر منفی داشته باشد.
ما پیشنهاد میکنیم برای بهبود امنیت وب سایت خود (به ویژه بازدیدکنندگان وب سایت شما) و همچنین جلوگیری از بروز مشکل فوق با خرید گواهی نامه SSL وب سایت خود را ایمن نمایید. با انتخاب یک میزبانی مناسب برای گواهی نامه SSL خود میتوانید بدون دردسر و زحمت اضافه وب سایت خود را مجهز به گواهی نامه SSL نموده و آن را بروز رسانی نمایید.
تغییر در روند بارگذاری وب سایتها که در بالا اشاره شد در ابتدا برای Chrome Desktop و Chrome for Android پیاده سازی میشود و پس از آن برای Chrome on iOS منتشر خواهد شد.
اهمیت HTTPS
پروتکل HTTPS که برای بارگذاری وب سایتها استفاده میشود از کاربران بوسیلهی رمزگذاری ترافیک ارسالی آنها روی شبکه محافظت میکند. بنابراین اطلاعات حساس شما همانند اطلاعاتی بانکی یا شخصی قابل رهگیری و سرقت توسط هکرها نیستند و میتوانید اطمینان داشته باشید بدون مشکل امنیتی اطلاعات شما به مقصد خواهند رسید. در صورتیکه از HTTP استفاده کنید ممکن است هکرها با شنود تراکنشهای بین بازدیدکنندگان وب سایت شما و سرور میزبان وب سایت بتوانند به اطلاعات محرمانه مشتریان دست پیدا کنند.
در سالهای اخیر گوگل در تلاش بوده از طریق تغییر الگوهای موتور جستجوگر خود و همچنین مرورگر گوگل کروم پروتکل پیش فرض بارگذاری وب سایت ها را به HTTPS تغییر دهد. تغییرات اخیر نیز در راستای تحقق همین مهم میباشد تا هرچه بیشتر از قبل مالکهای وب سایتها و برنامه نویسان آنها ترغیب به استفاده از گواهی نامه SSL نماید.
حالا چه باید کرد؟
با توجه به اهمیت روز افزون امنیت و محرمانگی اطلاعات کاربران حتی اگر بروز رسانی اخیر گوگل کروم هم رخ نداده بود هر وب سایتی میبایست از HTTPS استفاده نموده و در وب سایت خود گواهی نامه SSL معتبر داشته باشد. حالا با بروز رسانیهای اخیر انجام شده در گوگل کروم (و احتمالا مابقی مرورگرها) بیش از قبل استفاده از گواهی نامه SSL حیاتی بوده و لازم به تهیه است. شما میتوانید هم اکنون با گواهی نامه SSL از ایران هاست در کنار برخورداری از گواهی معتبر و سرعت بیشتر در بارگذاری، از خدمات نصب و راه اندازی رایگان ایران هاست نیز استفاده نمایید.