HTTPS dan enkripsi dalam perjalanan
MDN menjelaskan HTTPS sebagai versi terenkripsi dari protokol HTTP yang memakai TLS untuk mengenkripsi seluruh komunikasi antara peramban dan server, sehingga data sensitif dapat dikirim dengan aman.
MDN mencatat TLS mengamankan sambungan dengan tiga cara: enkripsi (isi kiriman tidak terbaca selama di perjalanan), integritas (isi tidak bisa diubah diam-diam), dan autentikasi (server membuktikan dirinya pemilik nama domain yang dituju). Yang tidak dibuktikannya: apakah domain itu milik lembaga yang kamu maksud. Halaman phishing di login-aman.co dapat memakai HTTPS yang sah untuk login-aman.co, jadi domainnya tetap harus dibaca.
Wi-Fi publik
Di jaringan Wi-Fi kafe atau bandara, perangkat lain berada di jaringan yang sama. MDN menyebut TLS dirancang agar klien dapat berkomunikasi aman dengan server melewati jaringan yang tidak tepercaya. Jadi yang menentukan apakah isi kirimanmu terbaca di sana adalah enkripsi TLS pada situs yang kamu buka, bukan nama atau kata sandi jaringannya.
Empat keputusan berikut menutup kelas ini.