¿Por qué deberíamos ejecutar un sitio web solo HTTPS?

La respuesta simple es, hace tres cosas:

  • Protege la información transmitida entre el usuario del sitio web y el servidor web para que no sea robada por los hacedores equivocados. Esto infunde confianza en los clientes que se sienten seguros al compartir información confidencial con el sitio
  • Les dice a los clientes que están en el sitio web correcto y no en un sitio web fraudulento porque HTTPS requiere un certificado digital emitido por una Autoridad de Certificación (CA) confiable. El signo de candado VERDE en la siguiente imagen nos dice que una CA de confianza ha verificado los detalles de Flipkart y le ha otorgado un certificado digital. Entonces, si un comerciante le roba su dinero mediante una transacción en línea, usted / autoridad puede atraparlo, si su sitio tiene un certificado digital emitido por una CA de confianza. Entonces, como cliente, está a salvo. El letrero verde del candado en la siguiente imagen me dice que Flipkart recibió un certificado digital de una CA confiable

  • Finalmente, se dice que HTTPS ofrece una mejor clasificación en el resultado del motor de búsqueda. Aunque no estoy seguro de eso.

Cualquier sitio web donde se realicen transacciones monetarias o se comparta cualquier otra información confidencial debe tener HTTPS; de lo contrario, ningún cliente confiará en ese sitio.

Respuesta muy simple porque un sitio con versiones http y https es tan vulnerable como un sitio sin https.

Entonces, si su sitio admite http y https, cualquier hacker podría explotar la versión http del sitio