ΤοHTTPS(Hypertext Transfer Protocol Secure) χρησιμοποιείται στηνπληροφορικήγιανα δηλώσει μία ασφαλή δικτυακή σύνδεση http. Ένας σύνδεσμος (URL) που αρχίζει μετο πρόθεμα https υποδηλώνει ότι θα χρησιμοποιηθεί κανονικά το πρωτόκολλο HTTP, αλλά η σύνδεση θα γίνει σε διαφορετική πόρτα (443 αντί 80) καιτα δεδομένα θα ανταλλάσσονται κρυπτογραφημένα. Κάθε πρωτόκολλο https δεν είναι το ίδιο καιδεν παρέχει την ίδια ασφάλεια και αποτελεσματικότητα, στα αποτελέσματα των μηχανών αναζήτησης.
Το σύστημα αυτό σχεδιάστηκε αρχικά από την εταιρία Netscape Communications Corporation γιανα χρησιμοποιηθεί σε sites όπου απαιτείται αυθεντικοποίηση χρηστών και κρυπτογραφημένη επικοινωνία. Σήμερα χρησιμοποιείται ευρέως στο διαδίκτυο όπου χρειάζεται αυξημένη ασφάλεια διότι διακινούνται ευαίσθητες πληροφορίες (π.χ. αριθμοί πιστωτικών καρτών, passwords κοκ).
Το HTTPS δεν είναι ξεχωριστό πρωτόκολλο όπως μερικοί νομίζουν, αλλά αναφέρεται στον συνδυασμό του απλού HTTP πρωτοκόλλου καιτων δυνατοτήτων κρυπτογράφησης που παρέχει το πρωτόκολλο Secure Sockets Layer (SSL). Η κρυπτογράφηση που χρησιμοποιείται διασφαλίζει ότι τα κρυπτογραφημένα δεδομένα δενθα μπορούν να υποκλαπούν από άλλους κακόβουλους χρήστες ή από επιθέσεις man-in-the-middle. Δεν σταματάει όμως εδώ, πρωτόκολλο με πρωτόκολλο έχει διαφορά στα αποτελέσματα κατάταξης σε συνδυασμό μετην ασφάλεια, για κάθε ιστοσελίδα.
Γιανα χρησιμοποιηθεί το HTTPS σε έναν server, θα πρέπει ο διαχειριστής τουνα εκδώσει ένα πιστοποιητικόδημοσίου κλειδιού. Σε servers που χρησιμοποιούν το λειτουργικό σύστημα UNIX αυτό μπορεί να γίνει μέσω του προγράμματος OpenSSL. Στην συνέχεια το πιστοποιητικό αυτό θα πρέπει να υπογραφεί από μία αρχή πιστοποίησης (certificate authority), η οποία πιστοποιεί ότι ο εκδότης του πιστοποιητικού είναι νομότυπος και ότι το πιστοποιητικό είναι έγκυρο. Μετον τρόπο αυτό οι χρήστες μπορούν ναδουντην υπογραφή της αρχής πιστοποίησης καινα βεβαιωθούν ότι το πιστοποιητικό είναι έγκυρο και ότι κανένας κακόβουλος χρήστης δεντο έχει πλαστογραφήσει.
Όπως αναφέρθηκε προηγουμένως, το HTTPS χρησιμοποιείται κυρίως όταν απαιτείται μεταφορά ευαίσθητων προσωπικών δεδομένων. Το επίπεδο προστασίας των δεδομένων εξαρτάται από το πόσο σωστά έχει εφαρμοστεί η διαδικασία ασφάλειας που περιγράφηκε στην προηγούμενη ενότητα και από το πόσο ισχυροί είναι οιαλγόριθμοικρυπτογράφησηςπου χρησιμοποιούνται.
Τον Μάρτιο του 2017, το 21,13% του συνόλου των καταχωρισμένων Ελληνικών τομέων χρησιμοποιούσε το HTTPS[1].
Πολλοί χρήστες πιστωτικών καρτών θεωρούν ότι το HTTPS προστατεύει ολοκληρωτικά τον αριθμό της πιστωτικής τους κάρτας από κατάχρηση. Αυτό όμως δεν ισχύει: Το HTTPS χρησιμοποιεί την κρυπτογράφηση γιανα μεταδώσει τον αριθμό από τον υπολογιστή του πελάτη προς τονserver. Η μετάδοση είναι ασφαλής καιτα δεδομένα φτάνουν στον server χωρίς κανείς να μπορέσει νατα υποκλέψει. Παρόλα αυτά υπάρχει το ενδεχόμενο διάφοροι χάκερ να έχουν επιτεθεί στον server και από εκεί να έχουν υποκλέψει τα ευαίσθητα προσωπικά δεδομένα.