今年的谷歌 I/O 上就已喊出HTTPS無所不在(HTTPS everywhere)的口號(hào),現(xiàn)在則進(jìn)一步要調(diào)整搜尋的演算法,提高HTTPS網(wǎng)站的排名。
據(jù)國外媒體報(bào)道,谷歌宣布搜尋演算法將有重大調(diào)整,未來有使用HTTPS加密的網(wǎng)站排名會(huì)高于沒加密的不安全網(wǎng)站。
谷歌指出,公司一直致力於確保谷歌使用者的上網(wǎng)安全,像是提供網(wǎng)站管理員漏洞防御及修補(bǔ)的資源,也欣見HTTPS的網(wǎng)站愈來愈多。甚至,在今年的谷歌 I/O 上提出HTTPS無所不在(HTTPS everywhere)的口號(hào)。
經(jīng)過數(shù)個(gè)月的測(cè)試後,谷歌將開始推動(dòng)將HTTPS納入搜尋排名演算法的一項(xiàng)訊號(hào)。目前,HTTPS實(shí)作影響力僅占1%,少於高品質(zhì)內(nèi)容等其他訊號(hào),以便給網(wǎng)站管理員一些準(zhǔn)備時(shí)間,但未來會(huì)逐漸調(diào)升這項(xiàng)訊號(hào)的比重。
這意謂著,未來沒有采用HTTPS加密的網(wǎng)站,搜尋排名就會(huì)落在其他有加密的同業(yè)之後。谷歌表示,希望藉此鼓勵(lì)所有網(wǎng)站提升安全層級(jí)。
網(wǎng)站實(shí)作TLS主要有二大好處:一是可加密從使用者到伺服器端的資料,避免第三方監(jiān)聽或修改通訊內(nèi)容。第二是可以驗(yàn)證谷歌與合法網(wǎng)站下的伺服器是否為真,可確保搜尋使用者不會(huì)誤上假冒的網(wǎng)站。
谷歌表示,未來幾周會(huì)公布TLS實(shí)作及避免錯(cuò)誤的原則內(nèi)容,像是使用2048-bit加密憑證、同一安全網(wǎng)域中的網(wǎng)站應(yīng)使用相對(duì)URL,允許搜尋引擎將HTTPS網(wǎng)頁建立索引,且不要封鎖Crawler爬網(wǎng)站的Robots.txt等等。
谷歌自己數(shù)年前即開始導(dǎo)入HTTPS加密。2010年推動(dòng)HTTPS為全球Gmail預(yù)設(shè)。2012年谷歌全球搜尋首頁都預(yù)設(shè)采用SSL加密傳輸。今年4月,該谷歌推出「端對(duì)端」(End-to-End)的Chrome瀏覽器擴(kuò)充程式,使利用其瀏覽器的網(wǎng)頁郵件可以獲得全程的加密防護(hù)。
今年六月谷歌甚至宣布Project Zero計(jì)畫,并公開招兵買馬,成立專門獵捕網(wǎng)路及軟體漏洞的團(tuán)隊(duì)。