HTTP adalah protokol yang dipakai untuk mengambil sumber daya seperti dokumen HTML dari peladen. MDN mendefinisikan HTTPS sebagai versi terenkripsi dari protokol HTTP, yang memakai TLS untuk menyandikan seluruh komunikasi antara klien dan peladen. Karena itu HTTPS memungkinkan pertukaran data sensitif, misalnya saat mengurus perbankan atau berbelanja daring.
Gembok pada bilah alamat menandai bahwa sambungan ke domain yang tertulis di sebelahnya sudah terenkripsi. Yang dijamin adalah isi kiriman tidak terbaca pihak lain di jaringan yang sama, misalnya pengunjung lain di jaringan nirkabel kafe. Yang tidak dijamin adalah siapa pemilik domain itu. Domain mana pun dapat memasang HTTPS untuk dirinya sendiri, termasuk domain yang dibuat untuk menipu.
| Pertanyaan | Dijawab gembok HTTPS? |
|---|---|
| Apakah isi kiriman terenkripsi selama di perjalanan? | Ya |
| Apakah domain ini milik lembaga yang kumaksud? | Tidak |
| Apakah halaman ini aman dari penipuan? | Tidak |
| Apakah kata sandiku terbaca pemilik jaringan nirkabel? | Tidak, selama sambungannya HTTPS |
Karena itu urutan pemeriksaannya dua langkah, bukan satu. Langkah pertama membaca domain pemiliknya seperti pada pelajaran URL. Langkah kedua memastikan skemanya https. Halaman yang meminta kata sandi lewat http tanpa huruf s mengirimkan ketikanmu tanpa penyandian, dan siapa pun di jaringan yang sama dapat membacanya.