
Google七月起標註所有HTTP網站為不安全!
這則消息最早發布於 2018 年,當時 Google 宣布 Chrome 68 起將所有 HTTP 網站標示為「不安全」,是網站全面轉向 HTTPS 的關鍵轉折點。多年過去,這項政策不但沒有放寬,瀏覽器對未加密網站的態度反而更嚴格,而當年新聞裡提到的「綠色鎖頭」也早就消失了。本文保留原始報導內容,並補上這幾年的規則演進,讓你知道現在該用什麼標準檢視自己的網站。若想從頭了解 SSL 憑證,可參考 SSL 憑證完整指南。
原始報導:Google 七月起標註所有 HTTP 網站為不安全
轉錄 NOW 新聞:Google 七月起標註所有 HTTP 網站為不安全!原始報導連結
Google 為了網站的安全性,已經正式開始針對沒有安裝 SSL 數位憑證的網站,在 Chrome 瀏覽器的網址列上特別標示是否安全,讓使用者在上網時多了一層防護網。因此建議所有網站主,請確認貴公司網站的 SSL 數位憑證是否安裝完成,避免將網站曝露於風險中。
Chrome 標示 HTTP 網站的規則演進
2018 年那一波只是整個過程的其中一站。把前後的變化排在一起看,就能明白瀏覽器的方向始終一致:加密要變成預設,而不是加分項。

| 時間 | 版本/事件 | 變化內容 | 對網站主的意義 |
|---|---|---|---|
| 2014 / 08 | Google 搜尋公告 | HTTPS 正式納入搜尋排名訊號(Google 說明為輕量級訊號) | 加密開始與 SEO 產生關聯,但權重遠低於內容品質 |
| 2017 / 01 | Chrome 56 | HTTP 頁面若含密碼或信用卡欄位,標示「不安全」 | 會員登入頁、結帳頁首當其衝 |
| 2017 / 10 | Chrome 62 | HTTP 頁面只要有輸入欄位就標示;無痕模式下全部標示 | 連站內搜尋框都會觸發警告 |
| 2018 / 07 | Chrome 68 | 所有 HTTP 頁面一律標示「不安全」(本文報導時點) | 沒有例外,純資訊型網站也一樣 |
| 2018 / 09 | Chrome 69 | 移除 HTTPS 的綠色「安全」字樣,鎖頭改為灰色 | 「綠色鎖頭」說法自此失效 |
| 2019 / 09 | Chrome 77 | EV 憑證的公司名稱不再顯示於網址列,改為點開才看得到 | 選 EV 的理由回歸驗證強度,而非視覺標示 |
| 2023 / 09 | Chrome 117 | 鎖頭圖示改為「調整」圖示 | 因為鎖頭易被誤解為「網站可信」,而釣魚網站同樣有憑證 |
當年文中的「綠色鎖頭」說法,現在要這樣更新
原始報導寫的是「網址列會出現綠色鎖頭及安全字樣」,這在 2018 年 7 月當下是正確的,但僅僅兩個月後就被 Google 自己改掉了。現在的正確判讀方式是:
- 看的是「有沒有警告」,不是「有沒有綠色」:HTTPS 網站現在不會有任何正面標示,因為 Google 認為加密應該是理所當然的預設狀態。
- 出現「不安全」字樣:代表整頁走 HTTP,或憑證有問題,輸入的任何資料都可能在傳輸途中被截取。
- 出現整頁的「你的連線不是私人連線」警告:通常是憑證過期、網域不符或憑證鏈不完整,屬於最嚴重的狀況,多數訪客會直接離開。
- 有鎖頭(或調整圖示)不等於網站可信:DV 憑證只驗證網域擁有權,釣魚網站一樣申請得到。鎖頭代表「連線有加密」,不代表「經營者可信」。
各種警示狀態的完整判讀與排除方式,可參考 Chrome「不安全」警告完整說明。
沒裝 SSL,現在實際會付出什麼代價
比起排名,真正立刻反映在營運數字上的是訪客的反應:
- 訪客流失:Chrome 是全球市佔最高的瀏覽器,網址列跳出「不安全」時,多數人會直接關掉頁面,跳出率與轉換率立刻受影響。
- 資料在傳輸途中可能被截取:未加密的連線在公共 Wi-Fi 等環境下,帳號密碼、訂單與聯絡資料都可能被第三方讀取。
- 品牌信任受損:對 B2B 或有招標需求的企業而言,官網掛著「不安全」標示是相當直接的扣分。
- 搜尋排名的間接影響:HTTPS 本身是輕量排名訊號,但跳出率上升、停留時間下降所帶來的間接影響,往往比訊號本身更明顯。
要提醒的是,SSL 保護的是傳輸過程中的資料,並不能阻擋程式漏洞、帳密被暴力破解或伺服器遭入侵,它是網站資安的第一步而非全部。
該選免費還是付費憑證
免費 SSL(如 Let’s Encrypt)多為 DV 網域驗證、效期短、需要頻繁換發,且不含公司身分驗證、技術支援與責任保險,適合個人網站或測試環境;付費憑證則可提供 OV/EV 企業驗證、專人安裝協助與保固,對有金流與會員資料的網站較合適。想先了解免費方案,可參考 免費 SSL 憑證的申請方式與限制;想比較各類憑證與價格,則可看 SSL 憑證種類怎麼選與 SSL 憑證費用比較。
另外要留意一個新的變化:憑證最長效期已於 2026 年 3 月從 398 天縮短為 200 天,2027 年 3 月將降到 100 天、2029 年 3 月只剩 47 天,更新頻率會大幅增加,建議及早改用自動化續期,細節可參考 SSL/TLS 憑證效期縮短與 ACME 自動化因應指南。
戰國策 SSL 憑證服務
- 採用 256 位元加密與 2048 位元 RSA 金鑰
- 主流瀏覽器與行動裝置皆內建信任對應的根憑證
- 支援行動裝置與各類伺服器環境
- 依方案提供 1 萬美元起的 CA 責任保險
- 提供專人安裝協助,並支援 ACME 自動化續期
完整方案與最新報價請見 戰國策 SSL 數位憑證服務;若不確定自己的網站適合哪一種憑證,或想確認現有憑證的設定是否正確,歡迎洽詢戰國策 24 小時客服中心:免付費專線 0800-003-191、LINE ID:@119m。
關於戰國策
戰國策創立於 2001 年,擁有 30,000 家以上的客戶群,為亞洲主要中小企業資訊委外領導廠商,提供網站經營所需的雲端服務、電子商務、行動商務等企業資訊服務。官方網站:www.nss.com.tw