Tijdens het bekijken van een webpagina die met X-Ray Goggles is omgebouwd, kunt u boven in de pagina een banner zien die vraagt of u die pagina via HTTPS wilt bekijken.
Dit gebeurt wanneer u een http://...-webpagina ombouwt, in tegenstelling tot een https://...-webpagina.
HTTP is de taal die servers en browsers gebruiken om over gegevensoverdrachten te onderhandelen, en HTTPS is de beveiligde versie. Omdat we bij Mozilla om beveiligde communicatie geven, zijn we erop gericht om al onze inhoud via HTTPS aan te bieden, maar in het geval van bepaalde Goggles-creaties maken we een uitzondering.
Dit gebeurt vanwege iets wat het probleem met gemengde inhoud wordt genoemd. Grote delen van het web gebruiken nog steeds HTTP, dus zelfs als een pagina via HTTPS wordt aangeboden, kan deze bronnen bevatten die via HTTP worden aangeboden (zoals afbeeldingen of stijlen), en de browser weigert nu verbinding met dergelijke bronnen te maken. In plaats daarvan ontvangt u een waarschuwing over ‘gemengde inhoud’, en de resulterende pagina ziet eruit alsof deze niet goed werkt.
In plaats van dat een creatie wordt getoond die eruitziet alsof deze niet goed werkt, geeft Goggles u een URL die met http:// begint als de oorspronkelijke pagina HTTP gebruikte. Op deze manier ziet uw creatie er altijd uit zoals u verwacht.
We willen echter ook dat mensen het verschil tussen HTTP en HTTPS begrijpen, dus als u een creatie bezoekt die met http:// begint, bevat de balk met de opmerking boven in de pagina ook een koppeling naar de https://-versie (dezelfde pagina, alleen via HTTPS aangeboden in plaats van HTTP), zodat u precies kunt zien hoe erg de zaken kunnen worden als u niet kunt bepalen welk protocol voor bronnen op een pagina wordt gebruikt.