Google 日前宣佈,為了營造一個更安全的網際網路環境,並符合 HTTPS 加密通訊逐漸成為網路通訊協定的主流趨勢,將調整搜尋演算法把加密的 HTTPS 網址順序優於一般之 HTTP,即使在無其他超連結連向該 HTTPS 網址時也適用。

過去幾年 Google 已將自己旗下的 Google Search、Gmail 與 YouTube 積極改為加密 HTTPS 協定,並在 12 月 17 日宣佈進一步將 HTTPS 網頁為列為優先搜尋對象。HTTPS 是「超文字傳輸安全協定」(Hypertext Transfer Protocol Secure)的縮寫,是利用原本的 HTTP 在網路上進行通訊,但加上了 SSL/TLS 架構對封包進行加密,具有對伺服器更佳的認證能力,以及在交換資料上更好的隱私性與安全性。

Google 表示,這次修改演算法被優先搜尋 HTTPS 網頁須符合幾個前提,包括不得有不安全內容、不得封鎖 Google 爬梳、不得引導不安全 HTTP 網頁,以及須具備有效之 TLS 憑證等等;並已擬定好 HTTPS 專屬指南,幫助大眾與開發者如何建立一個好 HTTPS 的網頁。

Google 也同時建議企業使用者可將他們未加密之 HTTP 網站重新連結至已加密之 HTTPS 版本,並加註 HSTS (HTTP Strict-Transport-Security Header) 安全政策。

過去若要取得 SSL 認證需要一定的費用,若對網頁加密有需求的朋友,可至 Let’s Encrypt 網站參考。

資料來源:Inside

分享本文 | Share This Page