SSL là một chứng chỉ bảo mật không thể thiếu trên các website hiện nay. Chỉ báo tin cậy SSL là các ký hiệu và điểm đánh dấu xuất hiện trong trình duyệt web của bạn để cho thấy rằng trang web bạn đang truy cập có chứng chỉ SSL. Chứng chỉ SSL mã hóa thông tin liên lạc giữa trình duyệt web và trang web, giúp thông tin của người dùng được giữ an toàn
Biểu tượng phổ biến nhất trong số các chỉ báo tin cậy SSL này là biểu tượng ổ khóa. Ổ khoá có thể được tìm thấy trong thanh địa chỉ của trình duyệt web của bạn, ngay trước URL. Có nhiều mức độ bảo mật SSL khác nhau và với mức độ bảo mật cao nhất, trước đây sẽ có một thanh màu xanh hiển thị tên doanh nghiệp đăng ký sau cái ổ khoá. Tuy nhiên, hiện nay, thanh địa chỉ màu xanh của SSL không còn tồn tại nữa. Thay vào đó nó chỉ hiển thị biểu tượng ổ khoá như các loại bảo mật SSL khác. Tuy nhiên không phải ai cũng nhận ra điều này.
Thanh địa chỉ màu xanh lá cây là gì và vì sao nó biến mất?
Thanh địa chỉ màu xanh lá cây là chỉ báo SSL xuất hiện khi một trang web cài đặt chứng chỉ SSL xác thực mở rộng (EV). Chứng chỉ SSL có thể được chia thành nhiều loại khác nhau, với mức độ xác thực đề cập đến mức độ kiểm tra lý lịch được thực hiện đối với người hoặc công ty sở hữu trang web. EV là mức xác thực cao nhất mà bạn có thể nhận được, với Tổ chức phát hành chứng chỉ sẽ kiểm tra xem công ty yêu cầu SSL có phải là doanh nghiệp hợp pháp, đã đăng ký hay không.
Thanh màu xanh lá cây trước đây được xem như là một cách hiển thị thông tin doanh nghiệp uy tín và an toàn. Khi bạn truy cập trang web có đăng ký SSL EV, Chrome, Mozilla, Safari và Firefox sẽ chuyển thanh địa chỉ sang màu xanh lục và hiển thị tên công ty đã đăng ký trên thanh địa chỉ trước URL trang web.
Safari là trình duyệt đầu tiên ngừng sử dụng thanh địa chỉ màu xanh lá cây, ngay sau đó Google và các trình duyệt lớn khác cũng làm theo. Mặc dù Google đã loại bỏ thanh màu xanh lá cây với việc phát hành phiên bản Chrome 69 vào tháng 9 năm 2018, nó vẫn tiếp tục hiển thị thông tin công ty trên thanh địa chỉ cho đến khi phát hành Chrome 77 một năm sau đó.
Google giải thích lý do thực hiện thay đổi này, đó là “nhóm Chrome Security UX đã xác định rằng giao diện người dùng EV không bảo vệ người dùng như dự kiến”. Nhóm phát hiện ra rằng màn hình đôi khi có thể cản trở hơn là trợ giúp, trong khi nghiên cứu bảo mật rộng hơn chỉ ra rằng nó không bảo vệ khỏi các cuộc tấn công lừa đảo nhiều như họ hy vọng.
Thanh màu xanh lá cây có được mở lại không?
Hầu như không. Như chúng tôi vừa đề cập, Google và các chuyên gia bảo mật nhận thấy rằng không có nhiều lợi ích khi hiển thị thông tin công ty theo cách đó và đôi khi nó có thể gây hại nhiều hơn lợi. Các trang web độc hại có thể dễ dàng sao chép giao diện của thanh màu xanh lá cây, tạo cho khách truy cập trang web cảm giác an toàn.
Trong những năm kể từ đó, các trình duyệt lớn hầu như không hiển thị các điểm đánh dấu tin cậy. Vì người ta mong đợi các trang web có chứng chỉ SSL thay vì không có chứng chỉ SSL, nên các trình duyệt web giờ đây sẽ cảnh báo người dùng khi trang web không có bảo mật SSL.
Tuy nhiên, thông tin công ty giao tiếp không biến mất hoàn toàn, bạn chỉ cần nhấp chuột ào ổ khoá để tìm thấy nó. Người dùng chỉ cần nhấp vào biểu tượng ổ khóa trên thanh địa chỉ để tìm hiểu thêm thông tin về ai đã đăng ký SSL và ai sở hữu trang web.
Những người mới sử dụng SSL có thể hơi bối rối, vì khi thực hiện nghiên cứu về loại SSL nào đó, có thể thấy thanh màu xanh lá cây SSL vẫn tồn tại. Tìm kiếm lướt qua của Google cho thấy nhiều trang web quảng cáo giá trị của thanh địa chỉ màu xanh lá cây của EV SSL. Điều này có thể là do các trang web không cập nhật chi tiết chứng chỉ SSL của họ, cũng như Google lấy thông tin từ các trang web cũ.
Trên thực tế, việc hiển thị thanh địa chỉ màu xanh lá cây cùng với chi tiết thông tin công ty đã bị ngừng hoạt động dưới dạng điểm đánh dấu tin cậy SSL vào năm 2019.