谷歌表示,为了防止当用户访问网站时Chrome 上出现“不安全”通知,请站长只在通过HTTPS 协议呈现的网页上收集用户输入数据。
对网站的影响
之前Chrome只是对输入密码(例如 < inputtype="password" > )的页面提示不安全,影响还是较小的,因为毕竟不是所有网站都有用户系统,而此次修改,只要有文本录入框就会提示“不安全”,这个覆盖的网站面会非常大,因为绝大多数网站或博客都有留言评论输入框,因此只要有留言评论输入框的网站,都会提示不安全,这估计会覆盖到8、9成以上的互联网站。
而网站迁移到https来说,并非是一件容易的事情,证书需要购买配置,每年需要手动更换证书,网站代码需要修改,网站配置需要变动,这些都会加大网站的维护成本,也算是网站需要走过的一段阵痛期。
转自:月光博客