基于最新的安全指導細則,自2016年10月1日開始英國所有的政府數(shù)字服務(wù)(GDS)網(wǎng)站都將被強制要求啟用HTTPS加密,此外所有服務(wù)都必須在郵件系統(tǒng)中部署基于域的消息身份驗證、報告和合規(guī)性(DMARC) 策略。
GDS的技術(shù)架構(gòu)師Dafydd Vaughan在一篇博文中詳細解釋了英國政府部署HTTPS背后的原因,表示:“service.gov.uk標準需要所有的政府服務(wù)在安全的網(wǎng)絡(luò)鏈接中運行,也就是大家熟知的HTTPS。該類型的鏈接能夠確保用戶數(shù)據(jù)處于加密狀態(tài),并確保用戶和政府服務(wù)進行交互時候保持安全。在今年9月份,我們計劃將service.gov.uk提交至瀏覽器廠商的HSTS預(yù)加載列表。這意味著所有當代主流瀏覽器只有通過HTTPS才能訪問政府服務(wù)。”