web-dev-qa-db-fra.com

Forcer Chrome à essayer HTTPS au lieu de HTTP lorsque cela est possible?

De nombreux sites Web proposent à la fois HTTP et HTTPS, par exemple http://stackoverflow.com et https: // stackoverflow.com

Existe-t-il un moyen de forcer Chrome à essayer HTTPS avant HTTP lorsque je ne saisis que stackoverflow.com dans la barre d'adresse?

43
kiewic

Vous pouvez essayer ceci HTTPS Everywhere Extension Chrome.

52
paradroid

Force HTTPS dans Chrome

Google est l’une des entreprises les plus agressives à l’instaurer. Vous pouvez forcer HTTPS dans Chrome de différentes manières pour que votre navigation soit la plus sûre possible.

Démarrage Chrome avec HTTPS

Chrome prend en charge la saisie de chrome: // net-internals/dans votre barre d’adresse, puis inclut l’élément de menu HSTS. HSTS est HTTPS Strict Transport Security: un moyen pour les sites de choisir de toujours utiliser HTTPS. HSTS est pris en charge dans Google Chrome. Grâce à ce paramètre, vous pouvez désormais forcer HTTPS pour le domaine de votre choix, et même "épingler" ce domaine afin que seul un sous-ensemble d'autorités de certification plus fiables soit autorisé à l'identifier. L’inconvénient est que si vous forcez un domaine qui n’a pas du tout le protocole SSL, vous ne pourrez pas accéder au site.

Chromium.org

Forcer HTTPS avec l'extension KB SSL Enforcer

Cette extension forcera HTTPS dans Chrome pour les sites Web prenant en charge. Elle n'est pas totalement sécurisée contre le tristement célèbre Firesheep, mais elle minimise considérablement les risques. En raison des limitations de Chrome, KB SSL Enforcer redirige la page pendant le chargement. Vous obtenez un scintillement rapide de la page non chiffrée, mais celle-ci vous redirige le plus rapidement possible.

KB SSL Enforcer

Extension HTTP pour forcer HTTPS dans Chrome

Utiliser HTTP obligera les sites définis à utiliser HTTPS au lieu de HTTP. Il est préchargé avec deux sites définis: Facebook et Twitter. Comme pour l'extension précédente, la demande initiale est envoyée au site qui n'utilise pas HTTPS.

Utilisez HTTPS

29
0m3r