Tajność
Ponieważ Twoje treści są publiczne, HTTPS oczywiście ich nie ukryje, ale może przynieść pewne korzyści w zależności od charakteru Twojej witryny.
Prywatność
Gdy ktoś prosi o stronę przez HTTPS, żądanie jest szyfrowane, więc jeśli ktoś ogląda twoich gości, nie będzie wiedział, o które strony prosił. Niestety DNS (system uzyskiwania adresu IP na podstawie nazwy domeny Twojej witryny) nie jest szyfrowany, więc obserwator nadal może zidentyfikować, kto odwiedza Twoją witrynę. Nawet jeśli zostało to zaszyfrowane, w większości przypadków nadal można stwierdzić, którą stronę odwiedza ktoś na podstawie adresów IP, czego nie można ukryć w obecnym projekcie Internetu.
Wikipedia oferuje HTTPS, co może wydawać się bezcelowe, ponieważ treść jest publiczna, ale robiąc to chronią swoich użytkowników: jeśli ktoś szuka „niepatriotycznych” rzeczy na Wikipedii (używając HTTPS), ich rząd nie może powiedzieć, które strony czytam, tylko że są na Wikipedii. Twitter to kolejny przypadek, gdy sama treść jest publiczna, ale ludzie niekoniecznie chcą, aby inni wiedzieli, co na nich robią.
Hasło bezpieczeństwa
Innym ważnym powodem, dla którego warto rozważyć HTTPS, jest posiadanie jakichkolwiek stron logowania lub innych miejsc, w których akceptujesz prywatne dane od użytkowników (w tym od ciebie). Jeśli w ogóle nie obsługujesz HTTPS, hasła i inne informacje będą wysyłane „w sposób wyraźny”, a każdy, kto może odczytać dane sieciowe, może je zobaczyć (strasznym przypadkiem były inne osoby w tej samej sieci Wi-Fi jak ty; teraz obejmuje także różne agencje rządowe poszukujące materiałów szantażujących).
Jeśli popierasz tylko HTTPS na stronie logowania, ale nigdzie indziej, sprytny atakujący przechwyci każdą stronę oprócz strony logowania i zmieni link „Zaloguj się”, aby nie używać HTTPS, a następnie przejmie komunikację (i wymusi tę stronę) do HTTPS, mogą po prostu przechwycić ruch i zapewnić fałszywą wersję, która działa). Można temu zapobiec, zawsze sprawdzając ikonę kłódki na pasku adresu URL przed zalogowaniem, ale prawie nikt nie pamięta, aby to robić za każdym razem.