Chrome включит HTTPS по умолчанию для всех пользователей в 2026 году
В октябре 2026 года Google сделает шаг, который окончательно закрепит эру защищённого интернета: браузер Chrome начнёт по умолчанию требовать HTTPS-соединение для всех сайтов. Это означает, что миллионы пользователей перестанут случайно заходить на незащищённые страницы, а владельцам ресурсов придёт

В октябре 2026 года Google сделает шаг, который окончательно закрепит эру защищённого интернета: браузер Chrome начнёт по умолчанию требовать HTTPS-соединение для всех сайтов. Это означает, что миллионы пользователей перестанут случайно заходить на незащищённые страницы, а владельцам ресурсов придётся срочно обновлять свои сертификаты. Решение назревало давно: доля HTTPS-трафика в Chrome уже достигла 95%, и Google считает, что оставшиеся 5% — это неприемлемый риск.
Почему Google решил сделать HTTPS обязательным
Атаки на незащищённые HTTP-соединения остаются одной из самых распространённых угроз в сети. Злоумышленники могут перехватывать трафик, перенаправлять пользователей на фишинговые страницы или внедрять вредоносный код прямо в браузере. Даже один переход по HTTP-ссылке способен скомпрометировать устройство, особенно если пользователь не заметил предупреждения «Небезопасно». Многие сайты уже давно перешли на HTTPS, но автоматические редиректы скрывают от пользователя факт незащищённого соединения, лишая его возможности принять осознанное решение. Chrome решает эту проблему радикально: теперь браузер будет сам блокировать HTTP-соединения, если только пользователь явно не разрешит их.
Какие риски устраняет принудительный HTTPS
Наиболее опасны атаки типа man-in-the-middle, когда злоумышленник встаёт между пользователем и сервером. На незащищённом HTTP он может видеть все передаваемые данные: пароли, номера карт, личные сообщения. Даже если сайт использует HTTPS для входа, но загружает скрипты по HTTP, они могут быть подменены. Принудительный HTTPS в Chrome полностью исключает такие сценарии, так как браузер отказывается от любого незашифрованного контента. Дополнительно снижается риск заражения вредоносным ПО через эксплойты, которые активируются при загрузке HTTP-страниц.
Как будет работать новый режим в Chrome 154
Функция «Всегда использовать безопасные соединения» появилась в Chrome ещё в 2022 году как опция, которую пользователи могли включить вручную. С октября 2026 года она станет настройкой по умолчанию для всех. При первом посещении сайта, который не поддерживает HTTPS, Chrome покажет предупреждение и запросит разрешение на переход. Если пользователь согласится, браузер запомнит это решение для данного сайта. Для корпоративных пользователей, вероятно, будет возможность отключить эту функцию через групповые политики, но точные детали Google пока не раскрывает. Важно, что даже при включённом режиме пользователь сможет обойти блокировку, но теперь это потребует осознанного действия.
Что произойдёт с сайтами без HTTPS
Владельцы сайтов, которые до сих пор не установили SSL-сертификат, столкнутся с серьёзным падением трафика. Chrome будет предупреждать пользователей о небезопасности ресурса, и многие просто откажутся от перехода. Особенно критично это для интернет-магазинов, банковских сервисов и любых страниц, где требуется ввод личных данных. Google рекомендует администраторам уже сейчас начать миграцию на HTTPS, чтобы к октябрю 2026 года не потерять посетителей. Бесплатные сертификаты от Let's Encrypt или автоматические решения через хостинг-провайдеров делают переход простым и доступным.
Кого затронет изменение в первую очередь
Больше всего новый режим повлияет на пользователей, которые регулярно заходят на старые или малоизвестные сайты — например, форумы, личные блоги или архивные страницы государственных учреждений. Разработчики, тестирующие локальные версии сайтов без HTTPS, также увидят предупреждения. Для обычных пользователей, которые в основном посещают крупные сервисы (Google, YouTube, соцсети), изменение будет почти незаметным — эти ресурсы уже давно работают по HTTPS. Однако даже один случайный переход на HTTP-сайт может стать проблемой, если пользователь не обратит внимания на предупреждение.
Как подготовиться к изменениям
Пользователям ничего делать не нужно — обновление произойдёт автоматически. А вот владельцам сайтов стоит проверить, включён ли HTTPS на всех страницах, включая поддомены. Убедитесь, что сертификат действителен, а все внутренние ссылки ведут на HTTPS-версии. Для разработчиков полезно настроить автоматический редирект с HTTP на HTTPS и добавить заголовок HSTS (HTTP Strict Transport Security), который заставит браузер всегда использовать защищённое соединение. Корпоративным администраторам стоит заранее изучить документацию по групповым политикам Chrome, чтобы при необходимости отключить принудительный HTTPS для внутренних ресурсов.
Когда ждать окончательного перехода
Релиз Chrome 154 запланирован на октябрь 2026 года. Однако Google может внедрять изменения постепенно: сначала для небольшого процента пользователей, затем расширяя охват. Полностью отключить HTTP-соединения браузер не планирует — всегда останется возможность обойти предупреждение. Но с каждым годом количество сайтов без HTTPS будет сокращаться, и к 2026 году интернет станет значительно безопаснее. Google уже проделал огромную работу, подняв долю HTTPS с 30% в 2015 году до 95% сегодня. Оставшиеся 5% — это последний рубеж, который будет взят принудительным включением безопасного режима.