HTTP avec chiffrement
Personne, entre vous et le site, ne peut lire ni modifier ce qui est envoyé.
HTTPS, c’est HTTP avec une couche de chiffrement par-dessus. Sans lui, n’importe qui sur le même réseau peut lire ce qui passe entre un visiteur et le site, mots de passe et numéros de carte compris.
Avec lui, ce trafic est brouillé. Quelqu’un qui l’intercepte n’y voit rien d’exploitable.
Où vous le rencontrez
Le cadenas dans la barre d’adresse. Les navigateurs signalent désormais les sites sans HTTPS comme « non sécurisés », et les moteurs de recherche les classent moins bien.
L’activer demande un certificat, qui prouve que le site est bien celui qu’il prétend être. La plupart des hébergeurs en délivrent un gratuitement et le renouvellent automatiquement, donc c’est rarement quelque chose que vous payez à part.