Browsers tonen voor websites zonder HTTPS, vanaf januari 2017, een waarschuwing

door Webwereld
Steeds meer websites stappen over naar https:// als standaard. Dit wordt gestimuleerd door zaken als een hogere Google SEO ranking, de nieuwe privacywetgeving en stimulatie door de webbrowsers.

Browsers tonen voor websites zonder HTTPS, vanaf januari 2017, een waarschuwing

Technische beperkingen behoren grotendeels tot het verleden. Grote partijen zoals Mozilla, Google en Wikipedia nemen het voortouw en migreren alle diensten naar https://. Google ging hierin nog een stap verder: vanaf januari 2017 gingen ze in Google Chrome van start met het waarschuwen bij websites zonder https://.

HTTPS in Chrome

Google gaat bezoekers duidelijker laten zien of een website een beveiligde verbinding gebruikt. Het uitgangspunt hierbij is dat https:// niet alleen door webshops en banken gebruikt zou moeten worden, maar door álle websites. Ook als het alleen gaat om een eenvoudig contactformulier, inlogmogelijkheid of inschrijfformulier.

In Chrome zijn de security indicators aangepast, omdat uit onderzoek bleek dat bezoekers weinig snapten van de oude meldingen. Deze security indicators moeten bezoekers informeren over de (on)veiligheid van een website. De meest opvallende wijziging is de toevoeging van een informatiebutton ('i') die getoond wordt bij een onbeveiligde verbinding. In versie 56 wordt hier de tekst 'Not Secure' aan toegevoegd bij websites die gegevens verwerken.

HTTPS en zoekmachines

Sinds een jaar of twee worden website eigenaren beloond voor het gebruik van HTTPS met een hogere positie in de zoekresultaten. Het gebruik van HTTPS op de hele website telt sindsdien namelijk mee als een rankingfactor voor de organische zoekresultaten in de Google zoekmachine. Weliswaar is de invloed nu nog klein, het is waarschijnlijk dat het belang gaat toenemen. Op dit moment maakt het overigens niet uit wat voor soort SSL certificaat je hiervoor gebruikt: ook met een gratis certificaat kun je je voordeel doen.

Google

Al langere tijd is Google, net zoals vele andere grote partijen, bezig met het beveiligen van alle online diensten. Het idee hierachter is een volledig versleuteld internet voor zoveel mogelijk privacy en veiligheid voor internetgebruikers. Onder de noemer #movingtoHTTPS vertellen ze hier gedetailleerd over .