आप एक पर शुरू करते हैं तो https://
पता है, सब कुछ, अपने कंप्यूटर और दूरस्थ सर्वर के बीच एन्क्रिप्टेड है तो अपने आईएसपी अपने डेटा के किसी भी अवरोधन नहीं कर सकते † * । आपका ISP आसानी से किसी भी गैर-एसएसएल ( http://
) कनेक्शन को देख सकता है ।
ध्यान दें कि फायरशीप फ़ायरफ़ॉक्स प्लगइन ने पिछले साल इस तंत्र में एक छेद उजागर किया था। कई वेबसाइटें केवल आपके शुरुआती लॉगिन के लिए https का उपयोग करती हैं और फिर बाकी ट्रैफ़िक के लिए http पर वापस आ जाती हैं। इस स्थिति में आपके लॉग इन करने के बाद आपका आईएसपी आपके ट्रैफ़िक को बाधित कर सकता है। आपके स्थानीय नेटवर्क पर कोई अन्य व्यक्ति भी फ़ेयरशीप प्लगइन चला सकता है और आपके सत्र को फ़ेसबुक कह कर अपकृत्य कर सकता है।
अधिकांश बड़ी वेबसाइटें अब इस छेद को ठीक करने के लिए हर समय https में संक्रमण कर रही हैं। यह वास्तव में ऐसा कुछ नहीं है जिसके बारे में आपको अपने घर के नेटवर्क पर बहुत अधिक चिंता करने की आवश्यकता है, लेकिन आपको यह पता होना चाहिए कि यह कैसे काम करता है।
You 're मान लें कि आप प्रमाणपत्र चेतावनी को अनदेखा नहीं कर रहे हैं, और आपके कंप्यूटर / ब्राउज़र से समझौता नहीं किया गया है।
* यह उस होस्टनाम को भी देख सकता है जिसे आप संभवतः साझा किए गए होस्ट से अनुरोध कर रहे हैं। चूंकि TLS1.0 होस्टनाम को प्लेनटेक्स्ट (SNI) में प्रेषित किया गया है