基于最新的安全指導(dǎo)細(xì)則,自2016年10月1日開(kāi)始英國(guó)所有的政府?dāng)?shù)字服務(wù)(GDS)網(wǎng)站都將被強(qiáng)制要求啟用HTTPS加密,此外所有服務(wù)都必須在郵件系統(tǒng)中部署基于域的消息身份驗(yàn)證、報(bào)告和合規(guī)性(DMARC) 策略。
GDS的技術(shù)架構(gòu)師Dafydd Vaughan在一篇博文中詳細(xì)解釋了英國(guó)政府部署HTTPS背后的原因,表示:“service.gov.uk標(biāo)準(zhǔn)需要所有的政府服務(wù)在安全的網(wǎng)絡(luò)鏈接中運(yùn)行,也就是大家熟知的HTTPS。該類型的鏈接能夠確保用戶數(shù)據(jù)處于加密狀態(tài),并確保用戶和政府服務(wù)進(jìn)行交互時(shí)候保持安全。在今年9月份,我們計(jì)劃將service.gov.uk提交至瀏覽器廠商的HSTS預(yù)加載列表。這意味著所有當(dāng)代主流瀏覽器只有通過(guò)HTTPS才能訪問(wèn)政府服務(wù)。”