本帖最后由 yingliu 于 2022-4-29 16:23 编辑
Firefox 从一年多以前开始,可以将安全设置改为 HTTPS-Only 模式。这种安全增强模式会强制所有与网站的连接使用 HTTPS。其实现在大多数网站已经支持 HTTPS,有些网站同时支持 HTTP 和 HTTPS。启用该模式可保证您与网站的所有连接都升级为使用 HTTPS,从而保证上网安全。本文可了解更多关于HTTPS-Only 模式的好处和如何启用。
HTTP 和 HTTPS 有什么区别?
HTTP 是超文本传输协议(Hypertext Transfer Protocol)的缩写,是网络的基础协议,对浏览器和网络服务器之间的基本交互进行编码。常规 HTTP 协议的问题是,从服务器到浏览器的数据传输没有加密,这意味着数据可以被查看、窃取或更改。HTTPS 协议通过使用 SSL (安全套接层)证书来解决这个问题,这就在服务器和浏览器之间建立了一个安全的加密连接,从而保护了上网用户的敏感信息。
启用 HTTPS-Only 模式
当使用 HTTPS-Only 模式时,您所有的连接都是加密且安全的。因此,您放心,没有人可以窥探您的网页内容,或者侵入您网站的连接来窃取密码、信用卡信息或其他个人信息。当您使用公共 WiFi 这种无法确定互联网连接完整性的连接时,这一点非常有用。
启用/禁用 HTTPS-Only 模式 1. 点击菜单按钮 并选择 设置。 2. 从左侧菜单中选择 隐私与安全。 3. 向下滚动到 HTTPS-Only 模式。 4. 选择是否启用或禁用 HTTPS-Only 模式,或选择只为隐私窗口启用该模式。
安全连接不可用
有些网站只支持 HTTP,连接无法升级。如果启用了 HTTPS-Only 模式,且网站的 HTTPS 版本不可用,您将看到“安全连接不可用”页面:
如果您点击 继续到 HTTP 网站,您就接受了风险,然后将访问 HTTP 版本的网站。该网站的 HTTPS-Only 模式将被暂时关闭。
如果要避免任何未加密的连接,请单击 返回 按钮。
关闭某些网站的仅 HTTPS 模式
如果启用了 HTTPS-Only 模式,而您经常访问的网站不支持 HTTPS 或不能正确地渲染页面的某些元素,您可以关闭特定网站的 HTTPS-Only 模式。
1. 点击地址栏中的小锁图标。 2. 使用 HTTPS-Only 模式下的下拉菜单,然后选择关闭。
在 HTTPS-Only 模式下添加 HTTP 例外网站
如果某个网站未正常显示,并且它是您要访问的可信网站,那么您可以关闭 HTTPS-Only 模式。添加例外允许您在 HTTPS-Only 模式下访问 HTTP 网站。例外可以为某个浏览会话临时使用,也可以永久使用。添加例外的方法是: 1. 点击菜单按钮并选择 设置。 2. 从左侧菜单选择 隐私与安全。 3. 下翻到 HTTPS-Only 模式。 4. 选择 在所有窗口启用 HTTPS-Only 模式。 5. 点击 管理例外... 打开例外窗口。 6. 输入要关闭 HTTPS-Only 模式的 HTTP 网站的准确地址。 7. 要永久关闭 HTTPS-Only 模式,选择 关闭,要临时关闭,选择 临时关闭。 8. 点击 保存更改。
注意:隐私窗口无法添加例外。Firefox 91 开始,隐私浏览中默认引入 HTTPS 模式。
点击此处观看视频
|