Https là từ viết tắt của Hypertext Transfer Protocol Secure và là giao thức được sử dụng để truyền thông an toàn qua mạng máy tính. Việc truyền dữ liệu an toàn qua Internet là điều cần thiết đối với tất cả các doanh nghiệp để ngăn chặn việc nghe lén và tấn công của những người trung gian. Mặc dù về mặt kỹ thuật không phải là một giao thức, nhưng Secure HyperText Transfer là kết quả của việc xếp lớp HTTP lên trên giao thức SSL/TLS. Kết nối an toàn được ưu tiên khi truyền thông tin nhạy cảm, chẳng hạn như dữ liệu cá nhân, số an sinh xã hội hoặc thông tin chi tiết về thẻ tín dụng.
Việc truyền dữ liệu trở nên an toàn bằng cách đảm bảo rằng dữ liệu được mã hóa giữa máy khách và máy chủ. Khóa ngắn hạn sẽ được chuyển đổi thành khóa bí mật bất đối xứng dài hạn mà bất kỳ ai cố gắng chặn dữ liệu đang được truyền qua Internet đều không thể đọc được. Máy chủ giữ chứng chỉ khóa chung, được sử dụng để xác minh thực thể và đảm bảo danh tính của tổ chức hoặc cá nhân nhận bất kỳ dữ liệu nào được gửi.
Https là một khởi đầu tuyệt vời cho bảo mật trên web, nhưng bên ngoài các chuyển giao an toàn, có những giới hạn đối với những gì có thể đạt được với https. Ví dụ, khả năng bảo vệ được cung cấp bởi https phụ thuộc vào việc triển khai trình duyệt web phù hợp, phần mềm máy chủ được sử dụng và các thuật toán được hỗ trợ. Ngoài các cuộc tấn công trung gian và nghe lén, https không cung cấp bất kỳ biện pháp bảo vệ nào. Ngoài ra, bất kỳ thông tin nào được gửi đi chỉ an toàn như máy chủ mà nó được gửi đến và nếu bất kỳ điều nào ở trên không được triển khai đúng cách, thông tin có thể bị đánh cắp.
Hầu hết người dùng internet thông thường đều hiểu rằng khi họ thấy https ở phía trước URL, điều đó có nghĩa là họ được bảo vệ theo một cách nào đó và họ thậm chí có thể biết rằng điều đó biểu thị một kết nối an toàn. Đây là điều tích cực vì đây là cách dễ dàng để mọi người biết rằng họ có một số biện pháp bảo vệ thông tin cá nhân của mình, giúp tạo dựng lòng tin. Nhìn chung, lời khuyên tốt là tránh nhập bất kỳ thông tin nhạy cảm nào trên các trang web không sử dụng địa chỉ https.