HTTPS - дословно можно перевести как "безопасный протокол передачи гипертекста"
По сути, это надстройка или другими словами "расширение" протокола HTTP, которое поддерживает шифрование.
Шифрование обеспечивается двумя протоколами: SSL или TLS.
Более новым протоколом считается протокол TLS.
Итак, что позволяет обеспечить HTTPS:
1. Во-первых, благодаря протоколам обеспечивается шифрование данных между клиентом и сервером.
Например, при открытии сайта по протоколу HTTPS данные между браузером и сервером шифруются. И уже зашифрованными передаются по сети. Никто, кроме сервера не может прочитать и расшифровать данные.
2. Если сайт не поддерживает HTTPS, то современные браузеры будут помечать такой сайт как небезопасный.
Таким образом обеспечивается дополнительная проверка на доверие к сайту.
Пользователь, открывая сайт, например VK.com - увидит, что подключение защищено и, соответственно, может ему доверять.
Наверняка, многие слышали такое слово "фишинг" (когда создается фей