매일 인터넷을 검색하는 동안 우리가 직면하는 지속적인 보안 위협으로 인해 가능한 한 많은 것을 잠그는 것이 좋습니다. 이를 염두에두고 Google 크롬이 가능할 때마다 HTTPS를 사용하도록 강제하는 방법은 무엇입니까? 오늘의 수퍼 유저 Q & A 게시물에서는 보안에 민감한 독자가 HTTPS 만족을 얻도록 돕는 몇 가지 솔루션에 대해 설명합니다.
오늘의 질문 및 답변 세션은 커뮤니티 중심의 Q & A 웹 사이트 그룹 인 Stack Exchange의 하위 부문 인 SuperUser가 제공 한 것입니다.
질문
수퍼 유저 리더 인 kiewic은 Google 크롬이 가능할 때마다 항상 HTTP 대신 HTTPS를 사용하도록 강제하는 방법을 알고 싶어합니다.
많은 웹 사이트에서 다음과 같은 두 버전 (HTTPS 및 HTTP)을 제공합니다. https://stackoverflow.com 과 http://stackoverflow.com 예를 들어.
다음과 같은 내용을 입력 할 때 Google 크롬이 항상 HTTP보다 먼저 HTTPS를 먼저 시도하도록하는 방법이 있습니까? stackoverflow.com 주소 표시 줄에?
가능할 때마다 Chrome이 항상 HTTP 대신 HTTPS를 사용하도록 강제하는 방법은 무엇입니까?
대답
수퍼 유저 기여자 paradroid와 Omar가 우리에게 해답을 가지고 있습니다. 먼저 paradroid :
당신은 시도 할 수 있습니다 HTTPS Everywhere 확장 구글 크롬. ( 편집자 참고 사항 : 사용 가능한 모든 곳에서 HTTPS를 사용하도록 설정하려면 HTTPS Everywhere를 권장합니다. 이 확장은 몇 년 전보다 덜 필요하지만 점점 더 많은 사이트에서 기본적으로 HTTPS를 사용하도록 설정되어 있습니다.)
Omar의 답변이 이어졌습니다.
Chrome에서 HTTPS 강제 적용
Google은이를 실현하기 위해 추진하는보다 공격적인 회사 중 하나입니다. 다음은 브라우징이 가능한 한 안전한지 확인하기 위해 Chrome에서 HTTPS를 강제하는 몇 가지 방법입니다.
HTTPS로 Google 크롬 시작
주소 표시 줄에 chrome : // net-internals /를 입력하여 Google 크롬 지원을 활성화 한 다음 드롭 다운 메뉴에서 HSTS를 선택합니다. HSTS는 웹 사이트가 항상 HTTPS를 사용하도록 선택하는 방법 인 HTTPS Strict Transport Security입니다. 이 설정을 사용하면 원하는 모든 도메인에 HTTPS를 강제 적용하고 도메인을 "고정"하여 더 신뢰할 수있는 CA 하위 집합 만 해당 도메인을 식별하도록 허용 할 수 있습니다. 단점은 SSL이 전혀없는 도메인을 강제로 사용하면 웹 사이트에 액세스 할 수 없다는 것입니다.
HTTP Strict Transport Security (Chromium 프로젝트) ( 편집자 참고 사항 : 더 이상 Chrome에서이 옵션을 직접 변경할 수 없습니다. 웹 사이트 소유자는 웹 사이트에 대해 HSTS를 계속 활성화 할 수 있습니다.)
KB SSL Enforcer 확장을 사용하여 HTTPS 강제 적용
이 확장 프로그램은이를 지원하는 웹 사이트 용 Chrome에서 HTTPS를 강제 적용합니다. 악명 높은 Firesheep에 대해 완전히 안전하지는 않지만 위험을 크게 최소화합니다. Chrome의 제한으로 인해 KB SSL Enforcer 확장 프로그램은로드하는 동안 페이지를 리디렉션합니다. 암호화되지 않은 페이지의 빠른 깜박임이 표시되지만 가능한 한 빨리 리디렉션됩니다.
HTTP 확장을 사용하여 Google 크롬에서 HTTPS 강제 적용
Use HTTP 확장은 정의 된 사이트가 HTTP 대신 HTTPS를 사용하도록합니다. 두 개의 정의 된 사이트 (Facebook과 Twitter)가 미리로드되어 있습니다. 이전 확장과 마찬가지로 초기 요청은 HTTPS를 사용하지 않는 웹 사이트로 전송됩니다.
HTTPS 확장 홈페이지 ( 편집자 참고 사항 :이 확장은 더 이상 사용할 수 없습니다.)
설명에 추가 할 것이 있습니까? 댓글에서 소리를 내십시오. 기술에 정통한 다른 Stack Exchange 사용자의 답변을 더 읽고 싶으신가요? 여기에서 전체 토론 스레드를 확인하십시오. .