Kerahasiaan
Karena konten Anda bersifat publik, HTTPS jelas tidak akan menyembunyikannya, tetapi mungkin memberikan beberapa manfaat tergantung pada sifat situs Anda.
Pribadi
Ketika seseorang meminta halaman melalui HTTPS, permintaan dienkripsi, jadi jika seseorang mengawasi pengunjung Anda, mereka tidak akan tahu halaman mana yang mereka minta. Sayangnya, DNS (sistem untuk mendapatkan alamat IP berdasarkan nama domain situs web Anda) tidak dienkripsi, sehingga pengamat masih bisa mengidentifikasi siapa yang mengunjungi situs web Anda. Bahkan jika itu dienkripsi, dalam banyak kasus Anda masih bisa mengetahui situs web seseorang yang dikunjungi berdasarkan alamat IP, yang tidak dapat disembunyikan dalam desain internet saat ini.
Wikipedia menawarkan HTTPS, yang menurut Anda tidak ada gunanya karena kontennya bersifat publik, tetapi dengan melakukan ini mereka melindungi pengguna mereka: Jika seseorang mencari hal-hal "tidak patriotik" di Wikipedia (menggunakan HTTPS), pemerintah mereka tidak dapat menentukan halaman mana yang mereka Sedang membaca, hanya saja mereka ada di Wikipedia. Twitter adalah kasus lain bahwa konten itu sendiri bersifat publik, tetapi orang-orang tidak selalu ingin orang lain tahu apa yang mereka lakukan.
Keamanan Kata Sandi
Alasan utama lain yang mungkin ingin Anda pertimbangkan HTTPS adalah jika Anda memiliki halaman login atau tempat lain di mana Anda menerima data pribadi dari pengguna (termasuk diri Anda sendiri). Jika Anda sama sekali tidak mendukung HTTPS, kata sandi dan informasi lainnya akan dikirim "dengan jelas", dan siapa pun yang dapat membaca data jaringan dapat melihatnya (kasus menakutkan yang digunakan adalah orang lain di jaringan wifi yang sama dengan Anda; sekarang ini juga termasuk berbagai agen pemerintah yang mencari bahan pemerasan).
Jika Anda hanya mendukung HTTPS di halaman login, tetapi tidak di tempat lain, penyerang yang cerdik akan mencegat setiap halaman kecuali halaman login, dan mengubah tautan "Login" untuk tidak menggunakan HTTPS, kemudian menyadap komunikasi Anda (dan jika Anda memaksa halaman itu ke HTTPS, mereka hanya dapat mencegat lalu lintas dan menyediakan versi palsu yang berfungsi). Anda dapat mencegah hal ini dengan selalu memeriksa ikon kunci di bilah URL Anda sebelum masuk, tetapi hampir tidak ada yang ingat untuk melakukannya setiap waktu.