首页>最新数字证书问答>Chrome将阻止HTTPS网站上不安全的下载文件

Chrome将阻止HTTPS网站上不安全的下载文件

据techdows报道,通过HTTPS网站上不安全的连接提供的下载被视为混合内容,并被Chrome浏览器阻止。这一变化已推向50%Dev和Canary用户,但现在已经暂停推广。 谷歌正寻求阻止不安全的下载,其最初将率先将此功能应用于高风险文件类型,例在桌面上运行.exe文件。

名为“通过不安全连接上的风险下载视为活动混合内容”的标志说明了更多信息。启用该实验功能后,“禁止下载不安全的文件(可能执行代码的文件)中,尽管原始页面是安全的,但最终下载源或直接链中的任何来源都是不安全的”。

如果你是在在一个安全网站上启动可执行文件下载,如果该文件是通过不安全的连接下载的,那么下载将被阻止,并且会向用户发出提示。如下:

安装SSL证书

位于“https://example.com/1.html”的站点是通过安全连接加载的,但是位于“http://site.com/x.exe”的文件是通过不安全的连接重定向的。此文件应通过https提供。

据悉,该功能将集成到Chrome下载管理器中,与谷歌安全浏览无关。

安装SSL证书

安装SSL证书是为了对数据进行加密传输,保护数据在传输过程中不被监听、截取和篡改以及验证网站身份,防止受到钓鱼网站的攻击。由于http纯文本方式传输缺乏安全性,谷歌等主流浏览器会对没有安装SSL证书的网站显示“不安全”。因此,越来越多的网站选择部署SSL证书来对数据进行加密传输。

现在,百度谷歌等主流浏览器都在打击“非安全”网站。“非安全”网站也就是没有安装SSL证书还在使用http协议的网站,会在浏览器中发出提示红色不安全的警告。

SSL证书可保护网站免受网络钓鱼网站的诈骗、数据泄露和许多其他威胁的侵害,可以为访问者和网站构建一个安全的网络环境,让用户可以放心自由自在的浏览。

目前,全球的网络安全都在处于加强防护的状态,各种的不安全的协议、条例都处于被淘汰的状态。如HTTP明文传输协议、FTP协议……都在列为不安全,逐步被HTTPS取代。做好了个人数据的防护,不仅能够有效避免数据泄露的危害,还能够大幅消除用户对于个人隐私泄露的疑虑。建议企业应注重提升网络安全保护,避免出现数据泄露事件。

以上,是为大家分享的“Chrome将阻止HTTPS网站上不安全的下载文件”的全部内容,如果用户遇到的问题不能解决,可通过wosign官网客服寻求帮助,凡是选择wosign ssl证书的网站用户,wosign可提供免费一对一的ssl证书技术部署支持,免除后顾之忧。

相关内容

国密SM2 SSL证书全生态支持与全球信任解决方案

沃通作为国内领先的SSL证书签发CA,早在2014年就已经开始了采用国密算法签发SM2 SSL证书的研究,并取得了可喜的研究成果。我们充分认识到国密SSL证书要达到实用和大量部署使用还需要相关系统的支持,如浏览器和服务器软件。同时,还要考虑到其通用性与全球性,即网站用户可能使用各种不同的浏览器和用户来自世界各地。所以,我们一直在持续研究基于国密算法实现https网站加密的完整解决方案。

国密浏览器如何完成SM2国密SSL协议协商

国密浏览器需要遵循国密SSL协议规范GM/T 0024-2014。 GM/T 0024-2014没有单独规范 SSL协议的文件,而是在SSL VPN技术规范中定义了国密SSL协议。国密SSL协议(SSL VPN协议)包括握手协议、密码规格变更协议、报警协议、网关到网关协议和记录层协议。

最新资讯

为什么要停止使用RSA密钥交换?

什么是DNS-over-HTTPS.是如何工作的?

Apple macOS操作系统中存在三个致命漏洞

"此网站提供的安全证书不安全"的解决方法

Chrome浏览器中出现“安全连接”错误,该如何解决?

标签推荐:数字证书申请 | ssl证书验证失败 | https证书申请| 数字签名技术| 电子签名软件| ssl证书更新| 小程序证书| ca认证电子签名| 个人代码签名| 微软代码签名| 泛域名证书| java代码签名| 代码签名证书| https证书配置| PKI技术知识| SQL注入| openssl漏洞| 识别钓鱼网站