크롬, 암호화되지 않은 (HTTP) 페이지에 "not secure" 경고 표시


최근 Google Chrome은, HTTPS의 암호화를 사용하지 않는 모든 사이트에 마크를 붙인다. Chrome 68이 공개되는 7월 이후, Chrome은 모든 HTTP 사이트를 "not secure"(안전하지 않다)로 URL 표시줄에 눈에 띄게 표시한다.



지난 몇 년, Google은 HTTPS 사용을 강력하게 추진해 왔으며, 브라우저, 서버 간의 통신에서 데이터를 타사에 차단되지 않도록 노력해왔다. 이미 Google은 Chrome 62에서 데이터 입력 필드가 있는 HTTP 사이트에 안전하지 않는 것을 나타내는 플래그가 있으며, 암호 또는 신용 카드 정보를 요구하는 사이트에 대해서는 오래전 2016년부터 같은 경고를 표시하고 있다.


최근 공개되는 업데이트에서 입력 필드의 유무에 관계없이 HTTP 사이트 모두가 "안전하지 않은"것으로 인식되게 된다.





개발자에게도 메시지는 도착한다. Google에 따르면 웹 사이트의 상위 100개 중 81개 사이트가 표준 HTTPS를 사용하고 있으며, Chrome OS와 Mac에서는 Chrome의 트래픽 80%가, Windows용 Chrome에서는 70%가 HTTPS를 사용하고 있다. Android의 Chrome에서는 68%였다.


그러나 이것은, 지금도(아마 앞으로도)이행하지 않는 사이트가 많다는 것을 의미하고 있다. Let's Encrypt 등이 프로젝트 덕분에 지금은 사실상 어떤 사이트에서도 쉽게 HTTPS를 사용할 수있다. 그러나 기존 사이트에서 HTTPS를 사용하려면 반드시 간단한 작업이 아니기 때문에, 웹 관리자와 개발자 중에는, 손을 대지 말하는 사람들도 있다. 이것은 Chrome이 경고를 출력한다고 해도 변하지 않을지도 모른다.