Ouvrir le menu principal

MacGeneration

Recherche

Chrome va favoriser encore plus les connexions sécurisées en HTTPS

Nicolas Furno

jeudi 17 août 2023 à 15:00 • 18

Logiciels

Google annonce de nouvelles mesures à venir prochainement pour renforcer la part de connexions sécurisées utilisées lors d’une navigation sur internet. Cela fait plusieurs années maintenant que Google milite activement pour chiffrer la connexion entre Chrome et un serveur grâce au protocole HTTPS. Il y a deux ans, son navigateur web a commencé à privilégier la connexion sécurisée par défaut lorsque l’utilisateur saisissait un nom de domaine sans protocole (macg.co par exemple), mais ne modifiait pas la requête de l’utilisateur s’il l’incluait (http://macg.co). Dans ce cas, si le serveur web qui héberge le site ne faisait pas la redirection lui-même, l’utilisateur restait sur une connexion non sécurisée.

C’est ce point qui va changer avec ces nouvelles mesures. Chrome ne va plus se contenter de choisir une connexion sécurisée quand le protocole n’est pas précisé, le navigateur va tester systématiquement le HTTPS même si vous cliquez sur un lien ou que vous collez une URL en HTTP. Si le certificat nécessaire est bien présent sur le serveur web, la connexion sécurisée sera automatiquement utilisée. Si ce n’est pas le cas, Chrome reviendra en toute transparence sur le HTTP, ce qui devrait ainsi assurer un fonctionnement normal pour les sites indisponibles en HTTPS.

Cette option dans les réglages avancés de Chrome 115 permet d’activer ce nouveau comportement dès aujourd’hui.

Google va activer progressivement ce nouveau comportement pour tous ses utilisateurs, mais vous pouvez le tester dès maintenant avec la version 115 de Chrome. Dans les flags du navigateur, cherchez « HTTPS Upgrades » et passez l’option sur « Enabled ». Après un redémarrage, les sites seront d’abord testés en HTTPS, avant de revenir au HTTP s’ils ne répondent pas de manière sécurisée. La généralisation de cette mesure devrait être rapide, car elle ne devrait casser aucun usage courant du web.

Pour ceux qui souhaitent aller encore plus loin, le géant de la recherche propose une option nettement plus contraignante. Cette fois, non seulement les sites sont d’abord testés en HTTPS, mais un message d’erreur s’affiche avant de pouvoir accéder à un site accessible uniquement en HTTP. Ce mode considère les connexions en clair comme étant aussi problématiques qu’un mauvais certificat pour les connexions chiffrées. Pour le moment, il n’est pas encore question de l’activer par défaut, mais vous pouvez le faire, cette fois dans les réglages classiques de Chrome1.

En activant le mode « HTTPS first », on peut toujours accéder aux sites non sécurisés, mais Chrome affiche un message d’alerte intermédiaire à chaque nouvelle connexion.

À terme, ce mode plus agressif pourrait être activé dans quelques cas de figure. Google l’envisage par défaut pour les utilisateurs qui activent la Protection Avancée, pour le mode privé, pour des sites qui ont une connexion sécurisée connue et peut-être pour les utilisateurs qui n’affichent jamais de sites en HTTP. On est au stade de l’expérimentation, car ce mode bloquera des sites et donc des usages légitimes s’il est activé par défaut trop largement.

Dans le même ordre d’idée, Chrome affichera à partir de la mi-septembre un avertissement lors du téléchargement de fichiers jugés sensibles en HTTP. L’avertissement permettra d’effectuer le téléchargement malgré tout et il dépendra du format des fichiers : les photos, vidéos et l’audio seront épargnés, mais pas une archive ou un exécutable. Vous pouvez également tester cette fonctionnalité dès maintenant en activant le flag nommé « Insecure download warnings ».


  1. Dans « Confidentialité et sécurité », puis « Sécurité », cochez l’option « Toujours utiliser une connexion sécurisée ».  ↩︎

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Le thermomètre ThermoScan 7+ de Braun est enfin compatible avec Santé

24/01/2026 à 18:18

• 16


Apple Watch Ultra : le bouton Action pour un mode furtif

24/01/2026 à 18:18

• 19


Des MacBook Air M1 à 439 € avec le code SOLDES40

24/01/2026 à 11:51

• 0


Quand la Silicon Valley achète du temps de cerveau à Washington

24/01/2026 à 11:00

• 17


Le séisme Apple Silicon : Apple talonne désormais AMD sur les ordinateurs portables

24/01/2026 à 08:50

• 66


Sortie de veille : enfin une bonne année pour l’IA chez Apple ?

24/01/2026 à 08:00

• 4


L’A22 de 2028 produit en partie par Intel ? Les chances paraissent très minces

24/01/2026 à 06:42

• 12


Le nouveau hub USB-C compact et MagSafe 7-en-1 de Satechi en promotion à 48 €

24/01/2026 à 00:05

• 15


Meta retire l’accès des ados à ses personnages créés par IA

23/01/2026 à 21:50

• 2


FineTune : une petite console de son gratuite pour macOS

23/01/2026 à 17:53

• 13


Alogic lance un moniteur 4K 32 avec une cachette pour Mac mini M4

23/01/2026 à 15:57

• 20


Tesla supprime l’Autopilot de base aux États-Unis pour mieux vendre sa conduite (pas encore) autonome

23/01/2026 à 12:31

• 60


Apple Experience : un carton d'invitation qui sent bon le MacBook Pro

23/01/2026 à 10:28

• 35


macOS Tahoe empêche de redimensionner les colonnes du Finder dans un cas précis

23/01/2026 à 10:24

• 40


Waze relance ses nouveautés de 2024 avec un déploiement plus large

23/01/2026 à 09:45

• 36


Boutiques iOS : Setapp Mobile, victime collatérale du dialogue de sourds entre Apple et l'UE

23/01/2026 à 07:30

• 100