TLS nélkül a böngésző és szerver közti minden — jelszavak, kártyaszámok, maga az oldal — olvasható és átírható az úton bárki által: kávézói wifi, ISP, állami tűzfal. A TLS titkosítja a csatornát, a tanúsítvány pedig bizonyítja, hogy az igazi oldal jött, nem egy megszemélyesítő.
Ami 2010-ben kitűnés volt, 2025-ben alap: a böngészők „nem biztonságosnak” jelölik a sima HTTP-t, a keresők a HTTPS-t rangsorolják, a tanúsítványok ingyen vannak és maguktól újulnak. Ma HTTP-t futtatni nem választás, hanem hiba, ami minden látogatónak jelzi, hogy az oldalt nem karbantartja senki.
Kapcsolódó fogalmak
Tárolt titkosítás
Az adat titkosítása ott, ahol tárolódik — lemezek, adatbázisok, mentések —, hogy a lopott lemez vagy kiszivárgott dump rejtjelzett szöveg legyen, ne adat.
Biztonsági HTTP-fejlécek
HTTP-válaszfejlécek, amik megmondják a böngészőnek, hogyan kezelje biztonságosan az oldalt — HSTS, CSP, X-Frame-Options —, ingyenes védelmek, amiket a legtöbb oldal kihagy.
Munkamenet-eltérítés
A bejelentkezett munkamenetet igazoló token ellopása — akinél van, az te vagy, jelszó nélkül.
