Gdybym konfigurował serwer i miał certyfikat (y) SSL, dlaczego nie miałbym używać HTTPS dla całej witryny zamiast tylko do zakupów / logowania? Myślę, że bardziej sensowne byłoby po prostu zaszyfrowanie całej witryny i całkowite zabezpieczenie użytkownika. Zapobiegnie to problemom, takim jak podjęcie decyzji, co należy zabezpieczyć, ponieważ wszystko byłoby, i nie jest to tak naprawdę niedogodność dla użytkownika.
Gdybym już korzystał z protokołu HTTPS dla części witryny, dlaczego nie miałbym go używać w całej witrynie?
To jest pytanie pokrewne: Dlaczego https jest używany tylko do logowania? , ale odpowiedzi nie są satysfakcjonujące. Odpowiedzi zakładają, że nie udało Ci się zastosować protokołu HTTPS w całej witrynie.