Firefox的未來版本可能會引入HTTPS-only模式,也就是說全面阻止訪問不安全的網(wǎng)站。在最新上線的Firefox 76 Nightly版本中,Mozilla引入了一項實驗性功能,如果一切順利將會在未來幾個月登陸穩(wěn)定版中,向所有用戶開放。
包括Mozilla在內(nèi)的瀏覽器廠商在很早之前就已經(jīng)開始推動HTTPS了,盡管目前大多數(shù)網(wǎng)站都已經(jīng)升級啟用了該安全協(xié)議,不過依然有一些站點還是使用HTTP。而在啟用HTTPS-only模式之后,F(xiàn)irefox瀏覽器就不會再加載HTTP網(wǎng)站。
瀏覽器首先會嘗試訪問服務器以獲取HTTPS鏈接,如果該版本不存在,則會向用戶提供一條錯誤消息,內(nèi)容為“安全連接失敗”。啟用方式是安裝最新的Firefox Nightly版本,在about:config頁面中啟用dom.security.https_only_mode這個Flag。在啟用之后將強制不再加載HTTP頁面。