Google Chrome irá rotular os sites sem SSL como ‘Não Seguro’

Home » Google Chrome irá rotular os sites sem SSL como ‘Não Seguro’

Google Chrome irá rotular os sites sem SSL como ‘Não Seguro’

O Google anunciou que a partir de julho de 2018, com o lançamento do Chrome 68, as páginas da Web carregadas sem HTTPS serão marcadas como “não seguras”.

Mais de metade dos visitantes da Web verão um aviso ao navegar em sites que não possuem um certificado SSL (conexões não criptografadas). De acordo com dados da Cloudflare, 56,62% dos acessos a websites a partir de desktops são originários do navegador Chrome. Os usuários que visualizarem esse aviso terão menos probabilidades de interagir com o site ou confiar em seu conteúdo, por isso é importante que os administradores dos sites que ainda não utilizam um Certificado SSL o implantem até julho de 2018.

Google Chrome irá rotular os sites sem SSL como ‘Não Seguro’

Como chegamos aqui (e por quê)?

Para aqueles que seguiram as declarações públicas da equipe do Google Chrome, esse anúncio não é surpresa. O Google vem se preparando para essa mudança desde 2014, enquanto a chefe do projeto Chrome, Parisa Tabriz, tweetou e Chris Palmer comemorou em um e-mail amplamente divulgado. Embora esta etapa seja importante e potencialmente prejudicial para os usuários, não é o último passo que o Google levará para influenciar o comportamento dos administradores de sites para melhor.

Mas por que eles estão fazendo essa mudança (agora)? A principal motivação do Google para dirigir a adoção do HTTPS é simples: uma experiência de navegação segura é boa para os negócios. Os usuários que se sentem seguros na web passam mais tempo visualizando e interagindo com anúncios e outros serviços que o Google recebe para entregar. (Para deixar claro: essas motivações não diminuem de forma alguma o excelente trabalho da equipe do Chrome, cujos membros são apaixonados por proteger os usuários por uma infinidade de razões não comerciais. Nós aplaudimos seus esforços para tornar a web um lugar mais seguro e esperamos que os outros navegadores sigam o caminho deles).

Sites que não possuírem um Certificado SSL serão marcados como 'não seguros' a partir de Julho de 2018

O Google deve sentir que é o momento certo para fazer esta mudança graças ao número de páginas HTTPS na Web, números esses que continuam a subir de forma constante. Emily Schechter, a Gerente de Produtos de Segurança do Chrome, que anunciou a mudança, escreve: “acreditamos que o uso do HTTPS será relativamente alto até julho de 2018”. Atualmente, a proporção de interação de usuários com páginas HTTPS e HTTP está em 69,7%; Há cinco meses, foi apenas 62,5% e, portanto, é fácil imaginar que o limite sugerido de Chris Palmer de 75% será atingido em julho.

Tal mudança teria sido muito perturbadora há apenas um ano, mas graças aos esforços do Google e de outros participantes, um caminho foi pavimentado para uma adoção de uma Web 100% HTTPS. Hoje, o HTTPS é rápido, simples de implantar e acessível, não há mais desculpas para não usar um Certificado SSL em seu website. Mesmo sites estáticos precisam de criptografia para evitar que terceiros mal-intencionados rastreiem seus usuários ou injetem anúncios em seu site.

OK, entendo o que vai acontecer, mas como posso saber agora se meu site exibirá este aviso a partir de Julho?

A maneira mais simples de saber se o seu site mostrará em breve um marcador “Não seguro” é exibi-lo em uma versão atual do Chrome ou do Firefox. Se você não vir um bloqueio, seu site logo terá um aviso mais ameaçador. Para obter uma prévia desse aviso, você pode tentar navegar em seu site com uma versão de desenvolvimento de um desses navegadores seguindo as instruções abaixo.

Chrome

  • Utilize o navegador Chrome 65 ou superior.
    • A maneira mais fácil de fazer isso é instalar o Chrome Canary, que executa a última versão disponível. Alternativamente, você pode instalar o canal dev ao lado de stable, mas isso pode ser confuso para iniciar, já que os aplicativos parecem idênticos.
  • Digite na barra de endereço chrome://flags/#enable-mark-http-as.
  • Altere a configuração de Padrão para Ativado e clique no botão RELAUNCH NOW.
  • Navegue até um site que não use HTTPS, como o neverssl.com.
Mensagem no Google Chrome em páginas não seguras

Firefox

O Firefox ainda não anunciou uma data em que esta alteração entrará em vigor, mas você pode visualizar como será quando ocorrer.

  • Utilize o Firefox 59 ou superior.
  • Digite about:config na barra de endereço.
  • Clique em ‘Eu aceito o risco!’ para ver as configurações avançadas.
  • Busque por security.insecure_connection e altere todos os valores de false para true.
  • Navegue até um site que não use HTTPS, como o neverssl.com.
Mensagem no Firefox em páginas não seguras

O que posso fazer para evitar esse aviso?

É muito simples, tudo o que você precisa fazer para evitar esse aviso é adquirir um Certificado SSL para seu website. A EunaRede SSL torna este processo simples e rápido provendo os melhores Certificados SSL do mercado a um preço competitivo.

Certificados Comodo SSL

Certificado SSL Grátis

Cadastre-se e receba um SSL Comodo grátis*!
close-link