firefox用户可通过三种方法启用https优先:一、设置dom.security.https_only_mode为true启用强制https模式;二、在136+版本中启用network.http.enforce-tls和dom.security.https_first;三、安装https everywhere扩展实现自动重定向。

如果您在使用 Mozilla Firefox 浏览器时发现部分网站仍以不安全的 HTTP 协议加载,可能造成敏感信息泄露风险,则可通过启用 HTTPS 优先机制来提升连接安全性。以下是实现该目标的多种方法:
一、启用内置 HTTPS-only 模式
Firefox 自 76 版本起提供原生的 HTTPS-only 模式,启用后浏览器将拒绝加载纯 HTTP 资源,并自动尝试升级至 HTTPS;若升级失败则阻止加载,确保通信链路默认受 TLS 保护。
1、在地址栏输入 about:config 并按回车,点击“接受风险并继续”。
2、在顶部搜索框中输入 dom.security.https_only_mode。
3、双击该首选项,将其值由 false 修改为 true。
4、关闭并重新启动 Firefox,模式即刻生效。
二、启用“优先 HTTPS”功能(Firefox 136+)
该功能为渐进式安全策略,在不中断访问的前提下,对所有未明确指定协议的域名请求优先发起 HTTPS 连接;仅当 HTTPS 不可用时才回退至 HTTP,兼顾安全性与兼容性。
1、在地址栏输入 about:config 并确认进入高级设置页面。
2、搜索 network.http.enforce-tls。
3、若该条目不存在,右键空白处 → “新建” → “布尔值”,名称设为 network.http.enforce-tls,值设为 true。
4、再搜索 dom.security.https_first,确保其值为 true(如不存在则新建布尔值并启用)。
三、安装 HTTPS Everywhere 扩展
由 EFF(电子前沿基金会)开发的开源扩展,内置数千条网站重写规则,可主动将已知支持 HTTPS 的 HTTP 请求重定向至加密版本,适用于尚未启用原生 HTTPS 优先策略的旧版 Firefox 或特定兼容场景。
1、访问 https://addons.mozilla.org/zh-CN/firefox/addon/https-everywhere/ 页面。
2、点击“添加到 Firefox”按钮,确认安装。
3、安装完成后,扩展图标将出现在工具栏右端,点击图标可查看当前激活规则集及手动开关状态。
4、建议保持默认启用状态,并定期检查扩展更新以同步最新规则库。











