Google et le HTPS


Aujourd'hui nous allons aborder le HTTPS, et l'impact de ce dernier sur vos site internet, voici les éléments qui viennent directement du chromium Blog.


Depuis 2014 google ne cesse de travailler sur le https pour donner plus de sécurité, et voici aujourd'hui ce qui c'est passé et va ce passer d'ici quelque jours :


Dans Chrome 80, les ressources audio et vidéo mixtes seront mises à niveau automatiquement vers https: //, et Chrome les bloquera par défaut si elles ne parviennent pas à se charger via https: //. Chrome 80 sera diffusé sur les premières chaînes en janvier 2020. Les utilisateurs peuvent débloquer les ressources audio et vidéo affectées avec le paramètre décrit ci-dessus.

Toujours dans Chrome 80, les images mixtes seront toujours autorisées à se charger, mais elles entraîneront l'affichage par Chrome d'une puce «Non sécurisé» dans l'omnibox. Nous prévoyons qu'il s'agit d'une interface utilisateur de sécurité plus claire pour les utilisateurs et qu'elle motivera les sites Web à migrer leurs images vers HTTPS. Les développeurs peuvent utiliser les directives de politique de sécurité du contenu de mise à niveau non sécurisée ou de blocage de tout contenu mixte pour éviter cet avertissement. Voici le traitement prévu:


Dans Chrome 81, les images mixtes seront mises à niveau automatiquement vers https: //, et Chrome les bloquera par défaut si elles ne parviennent pas à se charger via https: //. Chrome 81 sera diffusé sur les premières chaînes en février 2020.

Ressources pour les développeurs

Les développeurs doivent migrer leur contenu mixte vers https: // immédiatement pour éviter les avertissements et les ruptures. Voici quelques ressources:

Utilisez la politique de sécurité du contenu et l'audit de contenu mixte de Lighthouse pour découvrir et corriger le contenu mixte sur votre site.

Consultez ce guide pour obtenir des conseils généraux sur la migration de serveurs vers HTTPS.

Vérifiez auprès de votre CDN, hôte Web ou système de gestion de contenu pour voir s'ils disposent d'outils spéciaux pour déboguer le contenu mixte.

Publié par Emily Stark et Carlos Joan Rafael Ibarra Lopez, équipe de sécurité Chrome

Partager sur Twitter Partager sur Facebook


Votre site immobilier n'est pas en HTTPS, n'hésitez pas à nous contacter ou par tel : 06 24 34 47 67