Ouvrir le menu principal

MacGeneration

Recherche

La prochaine version de Chrome testera d’abord un site en HTTPS

Nicolas Furno

mercredi 24 mars 2021 à 08:30 • 25

Logiciels

Petit à petit, le HTTPS s’impose par défaut pour les sites web. Sous l’impulsion des créateurs de navigateurs web et en particulier de Google, ce protocole chiffré devient le fonctionnement par défaut et le HTTP historique est déprécié. Dans un premier temps, les navigateurs ont commencé à alerter quand la connexion au site en cours d’affichage n’était pas sécurisée.

L’étape suivante est de favoriser le protocole chiffré par défaut et c’est ce que Chrome fera à partir de sa prochaine version. Jusque-là, quand vous tapiez le nom de domaine d’un site (macg.co par exemple), tous les navigateurs commençaient par tester l’URL sans chiffrement (http://macg.co). C’est ainsi que le web fonctionnait depuis son lancement et tous les sites étaient accessibles par ce biais, seule une partie bénéficiait du HTTPS. Le problème avec cette approche, c’est que c’est au serveur web de rediriger vers la connexion chiffrée si elle est disponible. Sans cela, l’utilisateur reste sur la version non chiffrée.

Dans le même scénario, Chrome 90 testera en premier la connexion sécurisée (https://macg.co). Le navigateur pourra toujours revenir en http s’il détecte que le serveur n’est pas capable de fournir une adresse sécurisée, mais l’inversion du choix par défaut favorise encore un petit peu plus le nouveau mode de fonctionnement. C’est aussi un gain de temps, puisqu’il n’y a pas besoin d’attendre une première réponse du serveur, puis de suivre une redirection vers le HTTPS le cas échéant, ce qui prenait quelques millisecondes à chaque fois.

Naturellement, ce nouveau comportement n’entrera en action que si l’utilisateur ne saisit pas le protocole lui-même. Si vous saisissez une adresse complète dans le navigateur web, ou si vous suivez un lien depuis une page web, Chrome respectera le protocole associé. Les serveurs web devront continuer à rediriger les pages en HTTP vers HTTPS pour encore un bon nombre d’années.

Google est le premier à franchir cette étape supplémentaire vers la généralisation du HTTPS, mais Mozilla et Apple devraient rapidement suivre. D’ailleurs, Firefox propose une option depuis quelques mois pour forcer le HTTPS par défaut, mais avec un comportement différent, plus strict et moins compatible : si on active cette option, le navigateur utilise systématiquement le protocole chiffré, sans se soucier de savoir si le serveur derrière dispose des certificats nécessaires.

Si le HTTP est la seule option, Firefox affiche alors une erreur et empêche par défaut de voir le site. Un fonctionnement radical, qu’il est toutefois possible de contourner en désactivant la mesure, soit temporairement, soit pour le nom de domaine en cours. L’approche de Google est néanmoins plus transparente et on peut supposer que c’est elle qui va s’imposer comme fonctionnement standard des navigateurs web.

Firefox propose une option qui n’accepte que les sites web derrière une connexion sécurisée et bloque l’accès aux sites web quand ce n’est pas possible. Il y a bien une option pour désactiver la mesure, mais c’est plus contraignant que l’approche de Chrome.

Les versions pour ordinateurs et pour Android de Chrome 90 bénéficieront en premier de cette nouveauté, il faudra attendre un petit peu plus pour la version iOS du navigateur web.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Xhamster et Tukif toujours disponibles en France, protégés du gourdin français par la législation européenne

27/03/2025 à 21:45

• 32


Waymo : l’humain responsable dans quasi tous les cas d’accident avec une voiture autonome de la marque

27/03/2025 à 21:00

• 23


Test du BenQ MA270U : un écran 4K pensé pour le Mac

27/03/2025 à 20:30

• 8


Une RC2 pour macOS 15.4 avec Apple Intelligence et les catégories dans Mail 🆕

27/03/2025 à 19:29

• 22


WhatsApp peut remplacer Téléphone et Messages dans iOS 18

27/03/2025 à 17:53

• 85


Bouygues est déjà dans l'après-ADSL en supprimant ses offres d'abonnement

27/03/2025 à 16:40

• 13


Quel gestionnaire de mots de passe utilisez-vous ?

27/03/2025 à 15:15

• 113


Vanessa Trigub prend la direction des Apple Store

27/03/2025 à 14:45

• 11


Proton VPN intégré par défaut dans Vivaldi pour une navigation plus confidentielle

27/03/2025 à 12:09

• 24


Promos du printemps : des souris de toutes les tailles chez Logitech

27/03/2025 à 11:20

• 15


Orange va améliorer l’interface du petit écran des Livebox 6 et 7

27/03/2025 à 10:46

• 17


Google passera le développement d’Android entièrement en interne cette année

27/03/2025 à 09:59

• 2


Avec GPT-4o, le puissant outil de génération d’images de ChatGPT s'améliore 🆕

27/03/2025 à 09:20

• 70


Control est maintenant disponible sur le Mac App Store (et bientôt Steam) pour 40 € 🆕

27/03/2025 à 07:48

• 47


Plongez au cœur de l’actualité Apple et bien plus encore grâce au Club iGen

26/03/2025 à 23:55

• 19


La bourde Signal, ou quand les principes de base ne sont pas respectés

26/03/2025 à 23:00

• 24