根据安全研究员Scott Helme的统计数据,全球100万访问量最大的网站中超过一半(51.8%)现在主动重定向到HTTPS,这是一种HTTP协议的安全版本,设施和网站之间的数据通过该协议进行传输。。
这个数字比2018年2月使用加密连接的Alexa上百万网站中的38.4%有明显改善。2015年8月,这并不是说这个比例(根据Helme的统计数据仅为6.7%)。世界上最受欢迎的尚未切换到HTTPS的站点可以方便地列在为什麽没有HTTPS?
“在之前的报告中,看起来HTTPS的增长已经放缓,当时它已经放缓了,但正如你从图表中看到的那样,採用率再次回升,我们继续看到这种急剧上升的趋势。这张图中显示的增长在任何其余安全机制中都是无与伦比的,假如你想到实现这一目标所需的努力,那麽它的体现就会变得非常清晰。
HTTPS的持续採用速度可以安全地归因于两个主要因素:首先,谷歌等媒体长期以来推动消除未加密的连接,推动网站所有者切换到它。谷歌最近推出了其浏览器版本68,该浏览器将HTTP网站标记为“不安全”,并进一步更改了浏览器如何解决即将发布的HTTP和HTTPS页面。今年早些时候,这家科技巨头甚至推出了第一个要求HTTPS流量的顶级域名(TLD)。
其次,网站所有者为了在他们的网站上启用HTTPS而需要的数字证书可以以客户友好的方式取得,并且目前零成本。根据Helme的说法,一个看似支持近期增长的认证机构(CA)是非营利性的Let's Encrypt,它是在2016年的几个主要行业参加者的支持下形成的。
“S”代表“安全”,这意味著在访问者和网络服务器之间传递的所有通信都是加密的,因而在传输时不会被窥探。另一方面,它并不自动意味著该站点可以100%受信任,由于即便是具备HTTPS的站点也可能是恶意。