Laatste versie Firefox-browser neemt HTTPS als uitgangspunt
Brede trend naar versleuteld transport
Brede trend naar versleuteld transport
Versie 129 van Firefox probeert nu als eerste het HTTPS-protocol om een website te benaderen. Typ je alleen www.example.nl in, dan gaat je verzoek dus eerst naar 'https://www.example.nl/' (op server-poort 443). Pas als daar geen website wordt gevonden, wordt 'http://www.example.nl/' (op server-poort 80) geprobeerd. Tot nu toe was dit precies andersom.
Met deze aanpassing is TLS-versleuteld transport voor Firefox-gebruikers de standaard geworden.
Firefox biedt al veel langer (vanaf 2020) de HTTPS-Only Mode aan, die je als gebruiker wel eerst moet aanzetten. Bovendien gaat deze modus nog een stapje verder dan de zojuist aangekondigde verandering. Bij de toepassing van HTTPS-Only Mode worden alle verbindingen versleuteld, ook als je link expliciet het HTTP-protocol specificeert. Is een website niet via HTTPS te benaderen, dan krijgt de gebruiker een waarschuwing en moet hij eerst doorklikken om naar een HTTP-verbinding terug te schakelen.
Chrome biedt deze zelfde mogelijkheid sinds 2021 aan onder de naam HTTPS-First Mode. Google heeft dit vorig jaar al standaard aangezet voor de meeste van zijn gebruikers.
De aanpassing in Firefox past in een brede beweging naar versleuteld transport voor het web. Historisch geeft het A/AAAA-record immers alleen het IP-adres waar een website gevonden kan worden. Welk protocol gebruikt moet worden is onderdeel van de link ('http://' of 'https://') of een kwestie van proberen (poort 80 en 443).
Met HSTS (onderdeel van het HTTP-protocol) en DANE voor het web (onderdeel van DNS/DNSSEC) kunnen beheerders wel aangeven of hun website via HTTPS te benaderen is. Daarbij legt DANE ook het TLS-certificaat of de CA-keten vast. Helaas wordt dit laatste protocol aan browserzijde nog niet ondersteund.