{"id":30580,"date":"2026-04-24T13:51:00","date_gmt":"2026-04-24T12:51:00","guid":{"rendered":"https:\/\/www.web-systems.pl\/chrome-warning-sites-without-https-what-to-check\/"},"modified":"2026-10-02T23:41:21","modified_gmt":"2026-10-02T22:41:21","slug":"chrome-warning-sites-without-https-what-to-check","status":"publish","type":"post","link":"https:\/\/www.web-systems.pl\/en\/chrome-warning-sites-without-https-what-to-check\/","title":{"rendered":"Chrome warns about sites without HTTPS: what to check in your company"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Chrome zaczyna pokazywa\u0107 ostrze\u017cenie, zanim w og\u00f3le otworzy publiczny adres, jakim jest <strong>strona bez HTTPS<\/strong>. K\u0142\u00f3dka na stronie g\u0142\u00f3wnej? Ju\u017c nie wystarczy. Do sprawdzenia jest ca\u0142a reszta firmowych adres\u00f3w: zapomniane subdomeny, landing page z dawnych kampanii, odno\u015bniki w stopkach maili i kody QR, kt\u00f3re wci\u0105\u017c prowadz\u0105 przez http. Ni\u017cej kr\u00f3tko o samej zmianie, a potem lista kontrolna do przej\u015bcia u siebie w organizacji.<\/p>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of contents<\/p>\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.web-systems.pl\/en\/chrome-warning-sites-without-https-what-to-check\/#Co_zmienia_sie_w_Chrome_i_kiedy_zobaczysz_ostrzezenie\" >Co zmienia si\u0119 w Chrome i kiedy zobaczysz ostrze\u017cenie?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.web-systems.pl\/en\/chrome-warning-sites-without-https-what-to-check\/#Dlaczego_klodka_na_stronie_glownej_nie_zamyka_tematu\" >Dlaczego k\u0142\u00f3dka na stronie g\u0142\u00f3wnej nie zamyka tematu?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.web-systems.pl\/en\/chrome-warning-sites-without-https-what-to-check\/#Gdzie_najczesciej_ukrywa_sie_strona_bez_HTTPS_lista_adresow_do_inwentaryzacji\" >Gdzie najcz\u0119\u015bciej ukrywa si\u0119 strona bez HTTPS: lista adres\u00f3w do inwentaryzacji<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.web-systems.pl\/en\/chrome-warning-sites-without-https-what-to-check\/#Linki_poza_strona_stopki_maili_druk_i_kody_QR\" >Linki poza stron\u0105: stopki maili, druk i kody QR<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.web-systems.pl\/en\/chrome-warning-sites-without-https-what-to-check\/#Linki_wewnetrzne_lancuchy_przekierowan_i_zasoby_zewnetrzne\" >Linki wewn\u0119trzne, \u0142a\u0144cuchy przekierowa\u0144 i zasoby zewn\u0119trzne<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.web-systems.pl\/en\/chrome-warning-sites-without-https-what-to-check\/#Jak_sprawdzic_firmowe_adresy_krok_po_kroku\" >Jak sprawdzi\u0107 firmowe adresy krok po kroku?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.web-systems.pl\/en\/chrome-warning-sites-without-https-what-to-check\/#Najczestsze_pytania\" >Najcz\u0119stsze pytania<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.web-systems.pl\/en\/chrome-warning-sites-without-https-what-to-check\/#Czy_ostrzezenie_Chrome_pojawi_sie_jesli_adres_http_od_razu_przekierowuje_na_https\" >Czy ostrze\u017cenie Chrome pojawi si\u0119, je\u015bli adres http od razu przekierowuje na https?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.web-systems.pl\/en\/chrome-warning-sites-without-https-what-to-check\/#Czy_zmiana_dotyczy_paneli_i_urzadzen_w_sieci_firmowej\" >Czy zmiana dotyczy paneli i urz\u0105dze\u0144 w sieci firmowej?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/www.web-systems.pl\/en\/chrome-warning-sites-without-https-what-to-check\/#Co_zrobic_z_subdomena_ktorej_nikt_juz_nie_uzywa\" >Co zrobi\u0107 z subdomen\u0105, kt\u00f3rej nikt ju\u017c nie u\u017cywa?<\/a><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Co_zmienia_sie_w_Chrome_i_kiedy_zobaczysz_ostrzezenie\"><\/span>Co zmienia si\u0119 w Chrome i kiedy zobaczysz ostrze\u017cenie?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">Chrome w\u0142\u0105cza domy\u015blnie ustawienie <strong>Always Use Secure Connections<\/strong>. Efekt: przed otwarciem publicznej witryny bez szyfrowania pojawia si\u0119 komunikat na ca\u0142\u0105 kart\u0119. Harmonogram jest we <a href=\"https:\/\/blog.google\/security\/https-by-defau\/\" rel=\"nofollow noopener\" target=\"_blank\">wpisie Google o HTTPS domy\u015blnie<\/a>: Chrome 147, wydawany w kwietniu 2026, uruchamia t\u0119 opcj\u0119 u os\u00f3b korzystaj\u0105cych z rozszerzonej ochrony Safe Browsing, a Chrome 154 ma j\u0105 wed\u0142ug zapowiedzi w\u0142\u0105czy\u0107 wszystkim w pa\u017adzierniku 2026. Przej\u015b\u0107 dalej nadal si\u0119 da. Ale najpierw trzeba \u015bwiadomie klikn\u0105\u0107 zgod\u0119.<\/p>\n\n<p class=\"wp-block-paragraph\">Ten wariant ustawienia obejmuje wy\u0142\u0105cznie strony publiczne. Adresy w sieciach prywatnych (panel routera, drukarka w biurze) zostaj\u0105 poza ostrze\u017ceniem, bo takie urz\u0105dzenia zwykle i tak nie maj\u0105 zaufanego certyfikatu.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Dlaczego_klodka_na_stronie_glownej_nie_zamyka_tematu\"><\/span>Dlaczego k\u0142\u00f3dka na stronie g\u0142\u00f3wnej nie zamyka tematu?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">Bo ostrze\u017cenie dotyczy ka\u017cdego adresu z osobna. Zabezpieczona witryna g\u0142\u00f3wna nie chroni ani subdomen, ani starych kampanii. I jeszcze jedno: wej\u015bcie przez http, kt\u00f3re natychmiast przekierowuje na https, Google te\u017c traktuje jako niezabezpieczon\u0105 interakcj\u0119, dot\u0105d zupe\u0142nie niewidoczn\u0105 dla odwiedzaj\u0105cego. Podstawy, czyli <a href=\"https:\/\/www.web-systems.pl\/certyfikat-ssl-strona-firmowa\/\">certyfikat SSL i przekierowanie<\/a> razem z problemem mixed content, opisali\u015bmy osobno. Tutaj chodzi o to, co zostaje poza nimi.<\/p>\n\n<p class=\"wp-block-paragraph\">A skutek biznesowy? Prosty. Klient klikn\u0105\u0142 link w mailu, zeskanowa\u0142 kod z ulotki albo wszed\u0142 z reklamy i zamiast oferty widzi komunikat przegl\u0105darki. Cz\u0119\u015b\u0107 os\u00f3b w tym momencie po prostu zamknie kart\u0119, bo <em>ostrze\u017cenie Chrome o niezabezpieczonej stronie<\/em> wygl\u0105da jak sygna\u0142, \u017ce z firm\u0105 jest co\u015b nie tak.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Gdzie_najczesciej_ukrywa_sie_strona_bez_HTTPS_lista_adresow_do_inwentaryzacji\"><\/span>Gdzie najcz\u0119\u015bciej ukrywa si\u0119 strona bez HTTPS: lista adres\u00f3w do inwentaryzacji<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">Stare adresy http rzadko siedz\u0105 w g\u0142\u00f3wnej witrynie. Zwykle zostaj\u0105 gdzie\u015b z boku, w miejscach, kt\u00f3rych nikt od lat nie otwiera\u0142. Najcz\u0119\u015bciej s\u0105 to:<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>subdomena bez HTTPS<\/strong>: wersja testowa, dawny sklep, blog postawiony przy okazji,<\/li>\n<li>landing page przygotowane pod zako\u0144czone kampanie,<\/li>\n<li>panele logowania i webmail,<\/li>\n<li>osobne domeny przekierowane na firmow\u0105.<\/li>\n<\/ul>\n\n<p class=\"wp-block-paragraph\">Jedno \u017ar\u00f3d\u0142o nie da pe\u0142nej listy. Trzeba zestawi\u0107 kilka: stref\u0119 DNS, panel hostingu oraz histori\u0119 kampanii reklamowych i mailing\u00f3w. Przy okazji polecam przejrze\u0107, jakie <a href=\"https:\/\/www.web-systems.pl\/domena-firmowa-wybor-kontrola\/\">subdomeny w domenie firmowej<\/a> w og\u00f3le istniej\u0105 i kto za nie odpowiada. Wiele z nich zak\u0142adali dawni wykonawcy, no i potem nikt ju\u017c do nich nie zagl\u0105da\u0142.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Linki_poza_strona_stopki_maili_druk_i_kody_QR\"><\/span>Linki poza stron\u0105: stopki maili, druk i kody QR<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">Adresy http \u017cyj\u0105 te\u017c poza serwisem, w materia\u0142ach, kt\u00f3rych nie poprawisz jedn\u0105 zmian\u0105 na serwerze. Pierwsza grupa to poczta: stopki i podpisy pracownik\u00f3w, szablony newsletter\u00f3w, automatyczne wiadomo\u015bci ze sklepu lub systemu rezerwacji. Ka\u017cdy z tych element\u00f3w trzeba otworzy\u0107 i poprawi\u0107 r\u0119cznie. \u017bmudne, ale inaczej si\u0119 nie da.<\/p>\n\n<p class=\"wp-block-paragraph\">Druga grupa to druk: wizyt\u00f3wki, ulotki, opakowania, oznakowanie i umieszczone na nich kody QR. Nadruku nie zmienisz. Docelowy adres musi wi\u0119c odpowiada\u0107 po https, a przekierowanie dzia\u0142a\u0107 poprawnie i bez zb\u0119dnych skok\u00f3w. Do listy dopisz jeszcze profile w mediach spo\u0142eczno\u015bciowych, wizyt\u00f3wk\u0119 firmy w mapach, katalogi bran\u017cowe i wpisy u partner\u00f3w.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Linki_wewnetrzne_lancuchy_przekierowan_i_zasoby_zewnetrzne\"><\/span>Linki wewn\u0119trzne, \u0142a\u0144cuchy przekierowa\u0144 i zasoby zewn\u0119trzne<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">W samej witrynie k\u0142opot robi\u0105 odno\u015bniki wpisane na sztywno z http oraz przekierowania, kt\u00f3re po drodze przechodz\u0105 przez niezabezpieczony adres. Takie linki siedz\u0105 w tre\u015bci, menu, stopce i starych wpisach, cz\u0119sto jeszcze od czas\u00f3w sprzed migracji. Skoro i tak je porz\u0105dkujesz, sprawd\u017a od razu, jak u\u0142o\u017cone s\u0105 <a href=\"https:\/\/www.web-systems.pl\/linkowanie-wewnetrzne-podstrony-wpisy-blog\/\">linki wewn\u0119trzne mi\u0119dzy podstronami<\/a>.<\/p>\n\n<p class=\"wp-block-paragraph\"><strong>\u0141a\u0144cuch przekierowa\u0144 http<\/strong> wygl\u0105da typowo tak: adres bez www prowadzi na wersj\u0119 z www, wci\u0105\u017c po http, i dopiero ona na https. Ka\u017cdy skok przez nieszyfrowane po\u0142\u0105czenie to potencjalne ostrze\u017cenie. Cel jest wi\u0119c jeden: pojedyncze przekierowanie prosto na adres docelowy. Osobno sprawd\u017a us\u0142ugi zewn\u0119trzne, czyli skracacze link\u00f3w, formularze, systemy rezerwacji, osadzone wid\u017cety i adresy \u015bledz\u0105ce w mailingach. Potrafi\u0105 startowa\u0107 od http.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Jak_sprawdzic_firmowe_adresy_krok_po_kroku\"><\/span>Jak sprawdzi\u0107 firmowe adresy krok po kroku?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">Najszybszy test? W\u0142\u0105cz ustawienie Always Use Secure Connections we w\u0142asnym Chrome i przejd\u017a po firmowych adresach. Google zaleca to administratorom ju\u017c teraz. Zobaczysz dok\u0142adnie to, co wkr\u00f3tce zobacz\u0105 klienci.<\/p>\n\n<ol class=\"wp-block-list\">\n<li>W\u0142\u0105cz ustawienie w Chrome, w sekcji prywatno\u015bci i bezpiecze\u0144stwa.<\/li>\n<li>Spisz subdomeny i dodatkowe domeny ze strefy DNS.<\/li>\n<li>Otw\u00f3rz ka\u017cdy adres wpisany r\u0119cznie z przedrostkiem http.<\/li>\n<li>Przeklikaj linki ze stopek maili i zeskanuj kody QR z materia\u0142\u00f3w drukowanych.<\/li>\n<li>Przeszukaj baz\u0119 tre\u015bci pod k\u0105tem ci\u0105gu \u201ehttp:\/\/\u201d.<\/li>\n<li>Sprawd\u017a przekierowania pod k\u0105tem liczby skok\u00f3w.<\/li>\n<li>Dla ka\u017cdego znaleziska zdecyduj: certyfikat, przekierowanie albo wy\u0142\u0105czenie adresu.<\/li>\n<\/ol>\n\n<p class=\"wp-block-paragraph\">Zb\u0119dne subdomeny lepiej wy\u0142\u0105czy\u0107 ni\u017c utrzymywa\u0107. Ka\u017cda kolejna to certyfikat, aktualizacje i nadz\u00f3r. Je\u015bli lista adres\u00f3w wysz\u0142a d\u0142uga, taki przegl\u0105d mo\u017cna zleci\u0107 w ramach audytu serwisu WWW, a certyfikaty dla subdomen i poczty uporz\u0105dkowa\u0107 po stronie hostingu stron oraz poczty.<\/p>\n\n<p class=\"wp-block-paragraph\">Ka\u017cda strona bez HTTPS znaleziona przed pa\u017adziernikow\u0105 zmian\u0105 to ostrze\u017cenie, kt\u00f3rego klient nie zobaczy. A sama inwentaryzacja zajmuje zwykle mniej czasu ni\u017c p\u00f3\u017aniejsze t\u0142umaczenie odbiorcom, dlaczego przegl\u0105darka blokuje wej\u015bcie na firmowy adres.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Najczestsze_pytania\"><\/span>Najcz\u0119stsze pytania<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<div id=\"rank-math-faq\" class=\"rank-math-block\">\n<div class=\"rank-math-list \">\n<div id=\"faq-question-1790980233036-0\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \"><span class=\"ez-toc-section\" id=\"Czy_ostrzezenie_Chrome_pojawi_sie_jesli_adres_http_od_razu_przekierowuje_na_https\"><\/span>Czy ostrze\u017cenie Chrome pojawi si\u0119, je\u015bli adres http od razu przekierowuje na https?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<div class=\"rank-math-answer \">\n\n<p>Pierwsze wej\u015bcie nadal idzie przez niezabezpieczone po\u0142\u0105czenie, a w\u0142a\u015bnie takie nawigacje Google wskazuje jako dot\u0105d niewidoczny problem. Dlatego tam, gdzie si\u0119 da, popraw sam link lub nadruk, \u017ceby od pocz\u0105tku zaczyna\u0142 si\u0119 od https. W pozosta\u0142ych przypadkach skr\u00f3\u0107 przekierowania do jednego skoku i przetestuj adres z w\u0142\u0105czonym ustawieniem.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790980233036-1\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \"><span class=\"ez-toc-section\" id=\"Czy_zmiana_dotyczy_paneli_i_urzadzen_w_sieci_firmowej\"><\/span>Czy zmiana dotyczy paneli i urz\u0105dze\u0144 w sieci firmowej?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<div class=\"rank-math-answer \">\n\n<p>Nie. Domy\u015blnie w\u0142\u0105czany wariant ustawienia obejmuje strony publiczne, a adresy w sieciach prywatnych, takie jak panel konfiguracyjny routera czy kamery, s\u0105 z niego wy\u0142\u0105czone. Inaczej jest z panelami dost\u0119pnymi z internetu, na przyk\u0142ad webmailem pod subdomen\u0105. Te wymagaj\u0105 certyfikatu.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790980233036-2\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \"><span class=\"ez-toc-section\" id=\"Co_zrobic_z_subdomena_ktorej_nikt_juz_nie_uzywa\"><\/span>Co zrobi\u0107 z subdomen\u0105, kt\u00f3rej nikt ju\u017c nie u\u017cywa?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<div class=\"rank-math-answer \">\n\n<p>Najlepiej j\u0105 wy\u0142\u0105czy\u0107. Albo przekierowa\u0107 po https na aktualny adres, je\u015bli wci\u0105\u017c prowadz\u0105 do niej linki z zewn\u0105trz. Wpis w DNS usu\u0144, gdy nie jest potrzebny. Bo porzucona subdomena to nie tylko przysz\u0142e ostrze\u017cenie, ale te\u017c adres, kt\u00f3rego nikt nie aktualizuje.<\/p>\n\n<\/div>\n<\/div>\n<\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Chrome zaczyna pokazywa\u0107 ostrze\u017cenie, zanim w og\u00f3le otworzy publiczny adres, jakim jest strona bez HTTPS. K\u0142\u00f3dka na stronie g\u0142\u00f3wnej? Ju\u017c nie wystarczy. Do sprawdzenia jest ca\u0142a reszta firmowych adres\u00f3w: zapomniane subdomeny, landing page z dawnych kampanii, odno\u015bniki w stopkach maili i kody QR, kt\u00f3re wci\u0105\u017c prowadz\u0105 przez http. Ni\u017cej kr\u00f3tko o samej zmianie, a potem [&hellip;]<\/p>\n","protected":false},"author":9,"featured_media":30549,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[806],"tags":[347,2303,2364,2304,581,588],"class_list":["post-30580","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-web-development-en","tag-bezpieczenstwo","tag-certyfikat-ssl","tag-chrome","tag-https","tag-poradnik","tag-strona-firmowa"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.web-systems.pl\/en\/wp-json\/wp\/v2\/posts\/30580","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.web-systems.pl\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.web-systems.pl\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.web-systems.pl\/en\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/www.web-systems.pl\/en\/wp-json\/wp\/v2\/comments?post=30580"}],"version-history":[{"count":3,"href":"https:\/\/www.web-systems.pl\/en\/wp-json\/wp\/v2\/posts\/30580\/revisions"}],"predecessor-version":[{"id":30629,"href":"https:\/\/www.web-systems.pl\/en\/wp-json\/wp\/v2\/posts\/30580\/revisions\/30629"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.web-systems.pl\/en\/wp-json\/wp\/v2\/media\/30549"}],"wp:attachment":[{"href":"https:\/\/www.web-systems.pl\/en\/wp-json\/wp\/v2\/media?parent=30580"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.web-systems.pl\/en\/wp-json\/wp\/v2\/categories?post=30580"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.web-systems.pl\/en\/wp-json\/wp\/v2\/tags?post=30580"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}