Batasan besarnya adalah tidak ada dukungan TLS / SSL end-to-end .
Halaman disajikan melalui HTTP, bukan HTTPS, jadi Anda tidak boleh menggunakannya untuk transaksi sensitif, seperti mengirim kata sandi atau nomor kartu kredit.
- https://help.github.com/articles/what-are-github-pages
https: // foo .github.io berfungsi , tetapi tidak sepenuhnya aman (kutipan dari balasan dukungan GitHub, Feb 2014):
Sementara permintaan HTTPS tampaknya berfungsi, penyedia CDN kami menambah dan menghapus enkripsi pada akhirnya, dan kemudian permintaan dikirimkan melalui internet terbuka dari penyedia CDN kami ke infrastruktur GitHub Pages kami, menciptakan kesan dapat dipercaya.
Inilah sebabnya kami belum secara resmi mendukung HTTPS untuk Halaman GitHub.
Dan sama sekali tidak ada dukungan TLS / SSL untuk domain khusus [ masalah tidak resmi ].
Banyak orang telah bereksperimen dengan menampilkan HTTPS pada domain khusus melalui mis. Clouldflare. Clouldflare secara khusus tidak aman ujung ke ujung (" SSL Penuh Ketat " tidak berfungsi di sini) tetapi apa pun yang Anda gunakan di depan, tautan Halaman – CDN Github sendiri tetap tidak aman seperti dijelaskan di atas.
Bug kecil lainnya: beberapa jalur dialihkan kembali ke http .