امنیت

وب گردی امن‌تر از طریق HTTPS با گوگل کروم

نسخه‌ی جدید گوگل کروم (Google Chrome) بزودی منتشر خواهد شد و با انتشار آن استانداردهای بارگذاری وب سایت‌ها دست خوش تغییر خواهند شد. در این نسخه گوگل کروم اقدام به بازنگری و اصلاح نحوه‌ی بارگذاری پیش فرض وب سایت‌ها نموده و پروتکل‌ HTTPS را بیشتر از قبل مورد استفاده قرار داده است.

فهرست این مقاله ( با کلیک روی هر عنوان به آن قسمت منتقل می شوید) پنهان

با توجه به تعداد کاربران کروم به نسبت دیگر مرورگرها می‌توان انتظار داشت این تغییرات استانداردهای جدیدی را در مرورگرهای دیگر نیز ایجاد خواهد کرد.

کاربران مرورگرها

گوگل کروم نسخه‌ی ۹۰

با عرضه شدن نسخه‌ی ۹۰ مرورگر محبوب Google Chrome آدرس بار به صورت پیشفرض از https:// استفاده خواهد کرد. با استفاده از این تغییر نحوه‌ی بارگذاری وب سایت‌ها امنیت کاربران بهبود یافته و حتی سرعت بارگذاری وب سایت هایی که از HTTPS پشتیبانی می‌کنند بهتر می‌شود. کروم این تغییر را در مقاله بلاگ خود به صورت رسمی اطلاع رسانی نموده است.

کابران Chrome زمانیکه آدرس یک وب سایت را در مرورگر خود وارد می‌کنند معمولا بدون درج عبارت http:// یا https:// در اول آدرس اقدام به تایپ آدرس سایت می‌نمایند. به عنوان مثال هنگامیکه کاربر در آدرس بار مرورگر خود عبارت «iranhost.com» را تایپ می‌کند، اگر بار اولی باشد که از وب سایت دیدن می‌کند به صورت پیش فرض عبارت http:// در ابتدای آدرس درج می‌شد. این حالت در گذشته که وب سایت ها عموما HTTPS را پشتیبانی نمی‌کردند یک عملکرد طبیعی محسوب می‌شد.

گوگل کروم

کروم از این به بعد با انتشار نسخه‌ی جدید خود (Version 90) به صورت پیش فرض عبارت https:// را در ابتدای آدرس درج می‌کند. HTTPS ساختاری امن‌تر و پراستفاده تر از نسخه‌ی نا امن HTTP بوده و استفاده از آن در بسیاری از وب سایت‌ها که اطلاعات کاربران را دریافت می‌کنند امری حیاتی بوده و حتی در برخی مواقع الزامی می‌باشد. برای اطلاع بیشتر در این زمینه می توانید مقاله فرق http و https را مطالعه کنید.

تاثیر تغییرات جدید گوگل کروم

این تغییر جدید گوگل کروم در کنار اینکه امنیت و محرمانگی بیشتری را به ارمغان میاورد، باعث بهبود سرعت بارگذاری وب سایت‌هایی می‌شود که HTTPS را پشتیبانی می‌کنند. از آنجاییکه کروم به صورت پیش فرض به نسخه‌ی HTTPS وب سایت متصل می‌شود دیگر نیاز به ریدایرکت از http:// به https:// وجود نداشته و باعث بهبود سرعت می‌شود.

نکته مهم: اگر وب سایت شما هنوز از HTTPS پشتیبانی نمی‌کند جای نگرانی نیست. کروم برای وب سایت‌هایی که HTTPS را پشتیبانی نمی‌کند همچنان از HTTP استفاده می‌کند ولی این کار زمانی انجام می‌شود که درخواست بارگذاری وب سایت تحت HTTPS با شکست مواجه شود. با توجه به این مورد احتمال می‌رود که در بارگذاری وب سایت‌هایی که از HTTPS پشتیبانی نمی‌کنند تاثیر منفی داشته باشد.

ما پیشنهاد می‌کنیم برای بهبود امنیت وب سایت خود (به ویژه بازدیدکنندگان وب سایت شما) و همچنین جلوگیری از بروز مشکل فوق با خرید گواهی نامه SSL وب سایت خود را ایمن نمایید. با انتخاب یک میزبانی مناسب برای گواهی نامه SSL خود می‌توانید بدون دردسر و زحمت اضافه وب سایت خود را مجهز به گواهی نامه SSL نموده و آن را بروز رسانی نمایید.

تغییر در روند بارگذاری وب سایت‌ها که در بالا اشاره شد در ابتدا برای Chrome Desktop و Chrome for Android پیاده سازی می‌شود و پس از آن برای Chrome on iOS منتشر خواهد شد.

اهمیت HTTPS

پروتکل HTTPS که برای بارگذاری وب سایت‌ها استفاده می‌شود از کاربران بوسیله‌ی رمزگذاری ترافیک ارسالی آنها روی شبکه محافظت می‌کند. بنابراین اطلاعات حساس شما همانند اطلاعاتی بانکی یا شخصی قابل رهگیری و سرقت توسط هکرها نیستند و می‌توانید اطمینان داشته باشید بدون مشکل امنیتی اطلاعات شما به مقصد خواهند رسید. در صورتیکه از HTTP استفاده کنید ممکن است هکرها با شنود تراکنش‌های بین بازدیدکنندگان وب سایت شما و سرور میزبان وب سایت بتوانند به اطلاعات محرمانه مشتریان دست پیدا کنند.

در سال‌های اخیر گوگل در تلاش بوده از طریق تغییر الگوهای موتور جستجوگر خود و همچنین مرورگر گوگل کروم پروتکل پیش فرض بارگذاری وب سایت ها را به HTTPS تغییر دهد. تغییرات اخیر نیز در راستای تحقق همین مهم می‌باشد تا هرچه بیشتر از قبل مالک‌های وب سایت‌ها و برنامه نویسان آنها ترغیب به استفاده از گواهی نامه SSL نماید.

حالا چه باید کرد؟

با توجه به اهمیت روز افزون امنیت و محرمانگی اطلاعات کاربران حتی اگر بروز رسانی اخیر گوگل کروم هم رخ نداده بود هر وب سایتی می‌بایست از HTTPS استفاده نموده و در وب سایت خود گواهی نامه SSL معتبر داشته باشد. حالا با بروز رسانی‌های اخیر انجام شده در گوگل کروم (و احتمالا مابقی مرورگرها) بیش از قبل استفاده از گواهی نامه SSL حیاتی بوده و لازم به تهیه است. شما می‌توانید هم اکنون با گواهی نامه SSL از ایران هاست در کنار برخورداری از گواهی معتبر و سرعت بیشتر در بارگذاری، از خدمات نصب و راه اندازی رایگان ایران هاست نیز استفاده نمایید.

اشکان نصیری

مدیر سرور در ایران هاست با +۵ سال سابقه در صنعت میزبانی وب و کارشناسی ارشد MBA

دیدگاهتان را بنویسید

نوشته های مشابه

دکمه بازگشت به بالا