секретность
Поскольку ваш контент общедоступен, HTTPS, очевидно, не будет его скрывать, но он может обеспечить некоторые преимущества в зависимости от характера вашего сайта.
Конфиденциальность
Когда кто-то запрашивает страницу по HTTPS, запрос шифруется, поэтому, если кто-то наблюдает за вашими посетителями, они не будут знать, какие страницы они запрашивали. К сожалению, DNS (система для получения IP-адреса на основе доменного имени вашего сайта) не зашифрована, поэтому наблюдатель все еще может определить, кто посещает ваш сайт. Даже если это было зашифровано, в большинстве случаев вы все равно можете сказать, какой веб-сайт кто-то посещает, основываясь на IP-адресах, которые нельзя скрыть в текущем дизайне Интернета.
Википедия предлагает HTTPS, который может показаться бессмысленным, поскольку контент общедоступен, но, делая это, он защищает своих пользователей: если кто-то ищет «непатриотичные» вещи в Википедии (используя HTTPS), правительство не может сказать, какие страницы они читаете, только что они в википедии. Twitter - это еще один случай, когда само содержание является публичным, но люди не обязательно хотят, чтобы другие люди знали, что они над ним делают.
Безопасность пароля
Другая важная причина, по которой вы можете захотеть рассмотреть HTTPS, заключается в том, что у вас есть какие-либо страницы входа в систему или другие места, где вы принимаете личные данные от пользователей (включая вас). Если вы вообще не поддерживает HTTPS, пароли и другая информация будут отправлены «в открытом виде», и любой, кто сможет читать данные сети, сможет их увидеть (раньше это были страшные люди в той же сети Wi-Fi, что и вы; теперь это также включает различные правительственные учреждения, ищущие материал шантажа).
Если вы просто поддерживаете HTTPS на странице входа в систему, но не где-либо еще, умный злоумышленник перехватит каждую страницу, кроме страницы входа в систему, и изменит ссылку «Логин», чтобы не использовать HTTPS, а затем перехватит ваше общение (и если вы заставите эту страницу) для HTTPS, они могут просто перехватить трафик и предоставить поддельную версию, которая работает). Вы можете предотвратить это, всегда проверяя значок блокировки в строке URL-адреса перед входом в систему, но почти никто не помнит, чтобы делать это каждый раз.