O co jde?
Google a Mozilla se dlouho zasazují o bezpečnější internet a přechod všech webů z nezabezpečeného protokolu HTTP na šifrovaný HTTPS a o lepší informovanost uživatelů.
V souvislosti s lepší informovaností začaly prohlížeče aktivně upozorňovat uživatele stránek používajících HTTP s formulářem (například kontaktní formulář nebo formulář pro přihlášení), že spojení není zabezpečené. Od 01.07.2018 se věc posouvá o velký krok vpřed — upozornění "Nezabezpečeno" se bude zobrazovat na všech stránkách, které nepoužívají HTTPS.
HTTP je velice zastaralý protokol, který sice funguje, ale jeho používání s sebou nese vysoké riziko jak pro uživatele, tak i pro provozovatele webu. HTTP totiž není zabezpečené a může tak snadno dojít k odcizení údajů (jména, hesla, e-mail…) nebo k podvržení obsahu.
Zdroj: Google Blog (přeloženo)
Proč se mě to týká?
Provozujete-li webové stránky, bude se jejich úživatelům od 01.07.2018 zobrazovat upozornění "Nezabezpečeno".
Abyste tomu předešli a neztratili tak část svých klientů, stačí přejít z HTTP na HTTPS.
Co potřebuji k přechodu na HTTPS?
Přechod z HTTP na HTTPS není vůbec nic složitého, jak se může na první pohled zdát. K přechodu z HTTP na HTTPS potřebujete SSL certifikát.
K tomu, abyste zamezili zobrazování varování "Nezabezpečeno", stačí základní SSL certifikát AlpiroSSL od 169 Kč / rok.
S SSL certifikátem ale můžete získat víc než jen zobrazení HTTPS v adresním řádku. Například SSL certifikáty s EV zobrazují v prohlížeči zelený adresní řádek — nejvýraznější indikátor důvěryhodného ověřeného webu, a to už od 1890 Kč / rok.
Mimochodem, pokud chcete používat nejnovější a výrazně rychlejší protokol HTTP/2, pak je SSL certifikát nezbytný. Bez SSL certifikátu totiž nefunguje.
Upozornění
Způsob zobrazení zabezpečení, včetně zobrazení visacího zámku, případně názvu organizace nebo příp. zeleného zbarvení adresního řádku, se může v různých prohlížečích a dokonce i v různých verzích stejného prohlížeče výrazně lišit nebo mohou být některé tyto prvky přesunuty či nemusejí být zobrazeny vůbec. To závisí plně na jednostranném rozhodnutí výrobce webového prohlížeče, není nijak garantováno, a to ani do budoucna.