谷歌计划自2026年10月发布的Chrome 154版本起,默认开启”始终使用安全连接”功能。届时用户访问未采用HTTPS加密的公共外贸独立站时,浏览器将主动弹出安全警告,需经用户确认方可继续访问。

谷歌早在 2022 年就在 Chrome 中引入了“始终使用安全连接”(Always Use Secure Connections)设置,该功能会优先通过 HTTPS 建立所有连接,并在 HTTPS 不可用时显示警告,提示用户需手动绕过限制。从 2026 年 10 月发布的 Chrome 154 版本开始,这一设置将默认对所有谷歌外贸建站的用户启用。
该举措旨在防范中间人攻击,避免用户数据在传输过程中被窃取或篡改。为避免频繁打扰用户,警告机制仅会在首次访问或长期未访问的不安全独立站时触发。对于经常访问的HTTP站点,浏览器会记忆用户选择不再重复提示。

不过谷歌也为这些警告设置了一些例外情况。仅在首次访问某个 HTTP 独立站,或长时间未访问后再次访问时,才会看到弹出警告。此外对于本地和私有网站(例如路由器或 NAS 的管理界面),警告将不会出现,可以在浏览器设置中手动为私有网站启用警告,但谷歌不会为所有用户默认开启此功能。
谷歌解释道:“访问私有独立站时使用 HTTP 仍存在风险,但通常比公共网站的风险要小,因为攻击者利用这些 HTTP 连接的机会较少。对私有网站的 HTTP 攻击,只有在同一本地网络中的攻击者(例如连接了你家 Wi-Fi 或公司网络的人)才可能得逞。”
根据过渡计划,Chrome 147版本将率先为10亿使用增强安全浏览保护的用户启用此功能,建议品牌出海的商家尽快完成HTTPS迁移,确保未来用户访问体验和谷歌独立站推广不受影响。
