目前大多数网站都已经启用 HTTPS 加密访问,采用加密访问可以提升安全性降低网络流量被劫持的概率,不过目前仍然还有极少数网站仍然采用 HTTP 明文连接。

为此Google决定从 2026 年 10 月发布的 Chrome 154 版开始默认启用始终使用安全连接策略,解释 Chrome 浏览器将只接受 HTTPS 网站,如果用户访问 HTTP 网站则会弹出窗口进行手动确认。
在弹出窗口中Google会提醒用户网站不支持安全连接,默认情况下 Chrome 会提醒用户返回而不是继续访问,当然如果用户确实有需要的话还是可以点击继续访问按钮,这样可以继续加载 HTTP 网站。
这种情况下用户在不知情的情况下访问 HTTP 网站的概率为零,毕竟有了弹窗提示后每次都必须由用户手动确认,Google认为这种方式可以显著提升用户访问网络的安全性。
值得注意的是,对于同一个 HTTP 网站Google也不会反复发出提醒,即如果用户首次访问出现弹窗并手动确认后,下次访问时Google就会默认放行,当用户清除浏览器数据后则需要重新进行确认。
另外从 Chrome 141 版开始,Google将面向少部分用户默认开启始终安全连接作为测试,即在不会弹出太多警告的情况下用来验证方案提升安全性,目前这种测试已经完成数据收集。
Google称从实验中收集的数据表明,任何用户看到的弹窗警告数量都少于 3%,也就是用户仍然有一定概率访问 HTTP 网站,但整体数量是远远低于 HTTPS 网站的。