Ouvrir le menu principal

MacGeneration

Recherche

Chrome va favoriser encore plus les connexions sécurisées en HTTPS

Nicolas Furno

jeudi 17 août 2023 à 15:00 • 18

Logiciels

Google annonce de nouvelles mesures à venir prochainement pour renforcer la part de connexions sécurisées utilisées lors d’une navigation sur internet. Cela fait plusieurs années maintenant que Google milite activement pour chiffrer la connexion entre Chrome et un serveur grâce au protocole HTTPS. Il y a deux ans, son navigateur web a commencé à privilégier la connexion sécurisée par défaut lorsque l’utilisateur saisissait un nom de domaine sans protocole (macg.co par exemple), mais ne modifiait pas la requête de l’utilisateur s’il l’incluait (http://macg.co). Dans ce cas, si le serveur web qui héberge le site ne faisait pas la redirection lui-même, l’utilisateur restait sur une connexion non sécurisée.

C’est ce point qui va changer avec ces nouvelles mesures. Chrome ne va plus se contenter de choisir une connexion sécurisée quand le protocole n’est pas précisé, le navigateur va tester systématiquement le HTTPS même si vous cliquez sur un lien ou que vous collez une URL en HTTP. Si le certificat nécessaire est bien présent sur le serveur web, la connexion sécurisée sera automatiquement utilisée. Si ce n’est pas le cas, Chrome reviendra en toute transparence sur le HTTP, ce qui devrait ainsi assurer un fonctionnement normal pour les sites indisponibles en HTTPS.

Cette option dans les réglages avancés de Chrome 115 permet d’activer ce nouveau comportement dès aujourd’hui.

Google va activer progressivement ce nouveau comportement pour tous ses utilisateurs, mais vous pouvez le tester dès maintenant avec la version 115 de Chrome. Dans les flags du navigateur, cherchez « HTTPS Upgrades » et passez l’option sur « Enabled ». Après un redémarrage, les sites seront d’abord testés en HTTPS, avant de revenir au HTTP s’ils ne répondent pas de manière sécurisée. La généralisation de cette mesure devrait être rapide, car elle ne devrait casser aucun usage courant du web.

Pour ceux qui souhaitent aller encore plus loin, le géant de la recherche propose une option nettement plus contraignante. Cette fois, non seulement les sites sont d’abord testés en HTTPS, mais un message d’erreur s’affiche avant de pouvoir accéder à un site accessible uniquement en HTTP. Ce mode considère les connexions en clair comme étant aussi problématiques qu’un mauvais certificat pour les connexions chiffrées. Pour le moment, il n’est pas encore question de l’activer par défaut, mais vous pouvez le faire, cette fois dans les réglages classiques de Chrome1.

En activant le mode « HTTPS first », on peut toujours accéder aux sites non sécurisés, mais Chrome affiche un message d’alerte intermédiaire à chaque nouvelle connexion.

À terme, ce mode plus agressif pourrait être activé dans quelques cas de figure. Google l’envisage par défaut pour les utilisateurs qui activent la Protection Avancée, pour le mode privé, pour des sites qui ont une connexion sécurisée connue et peut-être pour les utilisateurs qui n’affichent jamais de sites en HTTP. On est au stade de l’expérimentation, car ce mode bloquera des sites et donc des usages légitimes s’il est activé par défaut trop largement.

Dans le même ordre d’idée, Chrome affichera à partir de la mi-septembre un avertissement lors du téléchargement de fichiers jugés sensibles en HTTP. L’avertissement permettra d’effectuer le téléchargement malgré tout et il dépendra du format des fichiers : les photos, vidéos et l’audio seront épargnés, mais pas une archive ou un exécutable. Vous pouvez également tester cette fonctionnalité dès maintenant en activant le flag nommé « Insecure download warnings ».


  1. Dans « Confidentialité et sécurité », puis « Sécurité », cochez l’option « Toujours utiliser une connexion sécurisée ».  ↩︎

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Promo : un hub USB-C avec 4 ports USB-A pour seulement 2 € !

12:22

• 0


Samsung Galaxy XR : un Vision Pro à moitié prix avec l’écosystème de Google et Netflix en prime

11:51

• 40


Menu Drop : un raccourci pratique pour AirDrop dans la barre des menus

11:50

• 4


Quand le Mac (re)devient le laboratoire du logiciel moderne

09:27

• 6


Apple Vision Pro M5 : un casque plus confortable, mais toujours trop cher et trop lourd

06:33

• 33


Revue de tests du MacBook Pro M5 : une évolution convaincante qui souffre du manque de Wi-Fi 7

21/10/2025 à 22:13

• 33


Atlas, le navigateur d'OpenAI qui intègre ChatGPT, arrive en exclusivité sur Mac

21/10/2025 à 21:28

• 66


iPad Pro M5 : quel adaptateur secteur pour la recharge rapide ?

21/10/2025 à 19:07

• 30


OpenAI annonce son navigateur web dopé à ChatGPT qui sera présenté dès ce soir

21/10/2025 à 17:57

• 23


Claude Code n’est plus limité au terminal de votre ordinateur, il peut fonctionner depuis le web

21/10/2025 à 16:50

• 9


Raccourcis de Waze : en Suisse, une commune fait payer les conducteurs qui ne font que traverser

21/10/2025 à 16:39

• 67


Cet ordinateur portable de 14 pouces de Fujitsu est deux fois plus léger que le MacBook Air

21/10/2025 à 14:06

• 27


macOS Tahoe : un bug empêche Touch ID de répondre au doigt et à l’œil

21/10/2025 à 11:35

• 36


Free lance Free TV, une offre de télé gratuite disponible pour tous

21/10/2025 à 11:04

• 140


Promotion : un bureau assis-debout motorisé à 110 € au lieu de 145

21/10/2025 à 11:01

• 13


Ouf de soulagement : la chiffonnette d'Apple est bien compatible avec les nouveaux Mac et iPad !

21/10/2025 à 08:19

• 31