Door blackyy: Is HTTPS altijd safe?
En wat maakt het dat websites met HTTPS zo veilig zijn?
https maakt websites niet veilig
Door regenpijp: HTTPS maakt een website alleen veilig door de gegevensoverdracht van browser naar server te versleutelen, verder niks.
Je vergeet een minstens even belangrijk aspect, nl. authenticatie van de server. Het heeft geen zin om een verbinding te versleutelen als je niet weet met wie je communiceert (een aanvaller of de bedoelde server).
Uit HTTPS provides authentication of the web site and associated web server that one is communicating with, which protects against Man-in-the-middle attacks. Additionally, it provides bidirectional encryption of communications between a client and server, which protects against eavesdropping and tampering with and/or forging the contents of the communication.