זמן קריאה: 2 דקות

זה לא חדש שגוגל ממליצים לעבור ל-HTTPS ולהתקין SSL באתר. מה שכן, אם היו ספקות אם HTTPS משפיע לטובה על הדירוגים או לא, עכשיו זה כבר לא נתון לויכוח. לפי הנתונים של גוגל, 90% מהגלישה היום היא באתרים עם HTTPS.

צוות הכרומיום, האחראי על פיתוח דפדפן כרום, הודיע כי כרום יתחיל לחסום דפי אינטרנט, או לפחות את החלקים המכילים Mixed content. כלומר דפים שהם HTTPS אבל יש בהם אלמנטים כמו תמונות, סקריפטים או משאבים אחרים שנטענים בצורה לא מאובטחת על גבי HTTP.

אפשר לראות אם יש לכם משאבים חסומים על ידי לחיצה על המנעול בשורת ה-URL בדפדפן.

שינוי הדרגתי החל מכרום 79

בדצמבר השנה תצא גרסת כרום 79. בגרסה הזו כרום יהפוך אוטומטית סקריפטים, Iframes וכו' מ-HTTP ל-HTTPS אם זה אפשרי (כלומר אם ה-resource הזה קיים שם). אותו דבר יקרה בגרסת כרום 80 עם קבצי וידאו ואודיו בינואר 2020.
בנוסף לזה, הדפדפן יציג טוגל (כפתור On/Off) כדי להציג את ה-resources החסומים בברירת מחדל.

כך ההגדרות החדשות יראו בגרסה החדשה של כרום. צילומסך: גוגל
כך ההגדרות החדשות יראו בגרסה החדשה של כרום. צילומסך: גוגל

בינואר 2020 (כנראה בגרסת כרום 80) הטוגל הזה כבר לא יהיה קיים והתכנים לא מאובטחים פשוט ייחסמו.
בגרסת כרום 80, תמונות שמגיעות מ-HTTP עדיין יורשו להיטען, אבל ייגרמו לדפדפן להציג "Not secure" במקום האייקון התקין של המנעול.

איך בודקים Mixed content בכרום

אם תלחצו F12 ׁׁׁׁ(Inspect element) בכרום תוכלו לראות בקונסול הודעה על סקריפטים, תמונות וקוקיז שמכילים או ממגיעים ממקור לא מאובטח (HTTP)