Forcer HTTPS dans Chrome
Google est l'une des entreprises les plus agressives pour faire en sorte que cela se produise. Voici plusieurs façons de forcer HTTPS dans Chrome pour garantir que votre navigation soit aussi sûre que possible.
Démarrer Chrome avec HTTPS
Chrome prend en charge la saisie de chrome://net-internals/ dans votre barre d'adresse, puis inclut l'élément de menu HSTS. HSTS signifie Strict Transport Security HTTPS : un moyen pour les sites de choisir d'utiliser toujours HTTPS. HSTS est pris en charge dans Google Chrome. En utilisant ce paramètre, vous pouvez maintenant forcer HTTPS pour n'importe quel domaine que vous souhaitez, et même "épingler" ce domaine afin que seule une sous-ensemble de CAs plus fiables soit autorisée à identifier ce domaine. L'inconvénient est que si vous forcez un domaine qui n'a pas du tout de SSL, vous ne pourrez pas accéder au site.
Chromium.org
Forcer HTTPS avec l'extension KB SSL Enforcer
Cette extension forcera HTTPS dans Chrome pour les sites Web qui le prennent en charge. Elle n'est pas complètement sécurisée contre l'infâme Firesheep, mais elle réduit considérablement le risque. En raison des limites de Chrome, KB SSL Enforcer redirige la page pendant son chargement. Vous obtenez un bref scintillement de la page non chiffrée, mais il vous redirige le plus rapidement possible.
KB SSL Enforcer
Extension HTTP pour forcer HTTPS dans Chrome
Use HTTPS forcera les sites définis à utiliser HTTPS au lieu de HTTP. Il est préchargé avec deux sites définis : Facebook et Twitter. Comme avec l'extension précédente, la requête initiale est envoyée au site n'utilisant pas HTTPS.
Use HTTPS